X.Org X Window System DRI3扩展和Present扩展缓冲区溢出漏洞 CVE-2014-8103 CNNVD-201412-209

6.5 AV AC AU C I A
发布: 2014-12-10
修订: 2023-02-13

X.Org X Window System(又名X11和X,X窗口系统)是X.Org基金会的一套以位图方式显示的软件窗口系统,它通过软件工具及架构协议来创建操作系统所用的图形用户界面。X.Org Server(又名xserver和xorg-server)是X Window System的官方参考实现。 X.Org Server 1.15.0版本至1.16.3之前1.16.x版本的DRI3扩展和Present扩展中存在安全漏洞,该漏洞源于多个函数(sproc_dri3_query_version,sproc_dri3_open,sproc_dri3_pixmap_from_buffer,sproc_dri3_buffer_from_pixmap,sproc_dri3_fence_from_fd,sproc_dri3_fd_from_fence, proc_present_query_capabilities,sproc_present_query_version,sproc_present_pixmap,sproc_present_notify_msc,sproc_present_select_input,sproc_present_query_capabilities)没有充分过滤‘length’和‘index’值。远程攻击者可利用该漏洞造成拒绝服务(越边界读取或写入)或执行任意代码。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息