安全研究

安全漏洞
X.Org libxcb 'read_packet()'函数远程代码执行漏洞

发布日期:2013-05-22
更新日期:2013-05-23

受影响系统:
X.org libxcb
描述:
BUGTRAQ  ID: 60148
CVE(CAN) ID: CVE-2013-2064

X.Org是X.Org Foundation对X窗口系统的开源实现。libxcb库是X协议C语言绑定库。

libxcb库的read_packet()函数中存在整数溢出导致的堆缓冲区溢出漏洞,当X客户端连接到恶意X服务器时,可造成任意代码执行。

<*来源:Ilja van Sprundel
  
  链接:https://bugzilla.redhat.com/show_bug.cgi?id=960367
*>

建议:
厂商补丁:

X.org
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.x.org/

浏览次数:4366
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障