Переполнение буфера в X.org libXt 1.1.3 и более ранних версиях позволяет X-серверам вызывать отказ в обслуживании (сбой) и, возможно, выпол…
Переполнение буфера в X.org libXt 1.1.3 и более ранних версиях позволяет X-серверам вызывать отказ в обслуживании (сбой) и, возможно, выполнять произвольный код через специально созданные значения длины или индекса для функции _XtResourceConfigurationEH.
Продукт использует недоверенные входные данные при вычислении или использовании индекса массива, однако не проверяет или некорректно проверяет индекс, чтобы убедиться в том, что он ссылается на допустимую позицию в массиве.
https://cwe.mitre.org/data/definitions/129.html →Открыть в коллекции CWE →Слабости в данной категории связаны с некорректными вычислениями или преобразованием чисел.
https://cwe.mitre.org/data/definitions/189.html →Открыть в коллекции CWE →Атаки типа «Переполнение буфера» направлены против некорректной или отсутствующей проверки границ при операциях с буфером, которые, как правило, инициируются входными данными, внедрёнными злоумышленником. В результате злоумышленник получает возможность записывать данные за границами выделенных областей буфера в памяти, что приводит к аварийному завершению программы или, в зависимости от выбора злоумышленника, к перенаправлению потока исполнения.
https://capec.mitre.org/data/definitions/100.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| libX11 | Отслеживается | |
| libXcursor | Отслеживается | |
| libXext | Отслеживается | |
| libXfixes | Отслеживается | |
| libXi | Отслеживается | |
| libXinerama | Отслеживается | |
| libXp | Отслеживается | |
| libXrandr | Отслеживается | |
| libXrender | Отслеживается | |
| libXres | Отслеживается | |
| libXt | Отслеживается | |
| libXtst | Отслеживается | |
| libXv | Отслеживается | |
| libXvMC | Отслеживается | |
| libXxf86dga | Отслеживается | |
| libXxf86vm | Отслеживается | |
| libdmx | Отслеживается | |
| libxcb | Отслеживается | |
| libxt | Отслеживается | |
| xcb-proto | Отслеживается |