低危 Openchrome X Window系统客户端库存在多个整数溢出漏洞
CVE编号
CVE-2013-1994利用情况
暂无补丁情况
官方补丁披露时间
2013-06-16漏洞描述
Openchrome是Openchrome开发团队,致力于提供和支持免费且开源的驱动程序。 Openchrome ‘uniDRIOpenConnection()’和‘uniDRIGetClientDriverName()’函数中存在整数溢出错误。攻击者可利用该漏洞执行任意代码或导致拒绝服务条件。解决建议
用户可参考如下供应商提供的安全公告获得补丁信息: http://www.x.org/wiki/Development/Security/Advisory-2013-05-23受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | openchrome | openchrome | * | Up to (including) 0.3.2 | |||||
运行在以下环境 | |||||||||
应用 | x | libchromexvmc | - | - | |||||
运行在以下环境 | |||||||||
应用 | x | libchromexvmcpro | - | - | |||||
运行在以下环境 | |||||||||
系统 | debian_10 | xserver-xorg-video-openchrome | * | Up to (excluding) 1:0.2.906-2+deb7u1 | |||||
运行在以下环境 | |||||||||
系统 | debian_11 | xserver-xorg-video-openchrome | * | Up to (excluding) 1:0.2.906-2+deb7u1 | |||||
运行在以下环境 | |||||||||
系统 | debian_12 | xserver-xorg-video-openchrome | * | Up to (excluding) 1:0.2.906-2+deb7u1 | |||||
运行在以下环境 | |||||||||
系统 | debian_6 | xserver-xorg-video-openchrome | * | Up to (excluding) 1:0.2.904+svn842-2+squeeze1 | |||||
运行在以下环境 | |||||||||
系统 | debian_7 | xserver-xorg-video-openchrome | * | Up to (excluding) 1:0.2.906-2+deb7u1 | |||||
运行在以下环境 | |||||||||
系统 | debian_sid | xserver-xorg-video-openchrome | * | Up to (excluding) 1:0.2.906-2+deb7u1 | |||||
运行在以下环境 | |||||||||
系统 | redhat_6 | xcb-util | * | Up to (excluding) 0:0.3.6-5.el6 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_12.04.5_lts | xserver-xorg-video-openchrome | * | Up to (excluding) 1:0.2.904+svn1050-1ubuntu0.1 | |||||
- 攻击路径 本地
- 攻击复杂度 困难
- 权限要求 普通权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 -
CWE-ID | 漏洞类型 |
CWE-189 | 数值错误 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论