| Summary | Multiple integer overflows in the GLX extension in XFree86 4.0, X.Org X Window System (aka X11 or X) X11R6.7, and X.Org Server (aka xserver and xorg-server) before 1.16.3 allow remote authenticated users to cause a denial of service (crash) or possibly execute arbitrary code via a crafted request to the (1) __glXDisp_ReadPixels, (2) __glXDispSwap_ReadPixels, (3) __glXDisp_GetTexImage, (4) __glXDispSwap_GetTexImage, (5) GetSeparableFilter, (6) GetConvolutionFilter, (7) GetHistogram, (8) GetMinmax, (9) GetColorTable, (10) __glXGetAnswerBuffer, (11) __GLX_GET_ANSWER_BUFFER, (12) __glXMap1dReqSize, (13) __glXMap1fReqSize, (14) Map2Size, (15) __glXMap2dReqSize, (16) __glXMap2fReqSize, (17) __glXImageSize, or (18) __glXSeparableFilter2DReqSize function, which triggers an out-of-bounds read or write. |
|---|---|
| Publication Date | Dec. 11, 2014, 12:59 a.m. |
| Registration Date | Jan. 26, 2021, 3:19 p.m. |
| Last Update | Nov. 21, 2024, 11:18 a.m. |
| CVSS2.0 : MEDIUM | |
| Score | 6.5 |
|---|---|
| Vector | AV:N/AC:L/Au:S/C:P/I:P/A:P |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃前の認証要否(Au) | 単一 |
| 機密性への影響(C) | 低 |
| 完全性への影響(I) | 低 |
| 可用性への影響(A) | 低 |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | いいえ |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:x.org:x11:6.7:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:x.org:xorg-server:*:*:*:*:*:*:*:* | 1.16.2 | ||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:a:x.org:xfree86:4.0:*:*:*:*:*:*:* | |||||
| Title | 複数の X.Org 製品の GLX エクステンションにおける整数オーバーフローの脆弱性 |
|---|---|
| Summary | XFree86、X.Org X Window System (別名 X11 または X) および X.Org Server (別名 xserver および xorg-server) の GLX エクステンションには、整数オーバーフローの脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-190: Integer Overflow or Wraparound (整数オーバーフローまたはラップアラウンド) と識別されています。 http://cwe.mitre.org/data/definitions/190.html |
| Possible impacts | リモート認証されたユーザにより、以下の関数に対する巧妙に細工されたリクエストを介して、out-of-bounds read および out-of-bounds write を誘発されることで、サービス運用妨害 (クラッシュ) 状態にされる、または任意のコードを実行される可能性があります。 (1) __glXDisp_ReadPixels (2) __glXDispSwap_ReadPixels (3) __glXDisp_GetTexImage (4) __glXDispSwap_GetTexImage (5) GetSeparableFilter (6) GetConvolutionFilter (7) GetHistogram (8) GetMinmax (9) GetColorTable (10) __glXGetAnswerBuffer (11) __GLX_GET_ANSWER_BUFFER (12) __glXMap1dReqSize (13) __glXMap1fReqSize (14) Map2Size (15) __glXMap2dReqSize (16) __glXMap2fReqSize (17) __glXImageSize (18) __glXSeparableFilter2DReqSize |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Dec. 9, 2014, midnight |
| Registration Date | Dec. 15, 2014, 6:52 p.m. |
| Last Update | July 29, 2015, 5:43 p.m. |
| オラクル |
| Oracle Virtualization の Oracle Secure Global Desktop 4.63 |
| Oracle Virtualization の Oracle Secure Global Desktop 4.71 |
| Oracle Virtualization の Oracle Secure Global Desktop 5.1 |
| Oracle Virtualization の Oracle Secure Global Desktop 5.2 |
| XFree86 Project |
| XFree86 4.0 |
| X.Org Foundation |
| X Window System X11R6.7 |
| X.Org Server 1.16.3 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2014年12月15日] 掲載 [2015年02月02日] ベンダ情報:NVIDIA (CVE-2014-8298: GLX-INDIRECT (Including CVE-2014-8093, CVE-2014-8098) を追加 [2015年06月04日] 参考情報:関連文書 (MGASA-2014-0532) を追加 [2015年07月29日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - July 2015) を追加 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - July 2015 Risk Matrices) を追加 ベンダ情報:オラクル (July 2015 Critical Patch Update Released) を追加 |
Feb. 17, 2018, 10:37 a.m. |