Vulnerabilidad en las funciones (1) FontFileAddEntry y (2) lexAlias en X.Org libXfont (CVE-2014-0209)
Tipo:
Errores numéricos
Gravedad:
Media
Fecha publicación :
15/05/2014
Última modificación:
09/10/2018
Descripción
Múltiples desbordamientos de enteros en las funciones (1) FontFileAddEntry y (2) lexAlias en X.Org libXfont anterior a 1.4.8 y 1.4.9x anterior a 1.4.99.901 podrían permitir a usuarios locales ganar privilegios mediante la adición de un directorio con un archivo fonts.dir o fonts.alias largo a la ruta de la fuente, lo que provoca un desbordamiento de buffer basado en memoria dinámica, relacionado con metadatos.
Impacto
Vector de acceso: Local
Complejidad de Acceso: Baja
Autenticación: No requerida para explotarla
Tipo de impacto: Afecta parcialmente a la integridad del sistema + Afecta parcialmente a la confidencialidad del sistema + Afecta parcialmente a la disponibilidad del sistema
Productos y versiones vulnerables
- Canonical Ubuntu Linux 14.04 ~~lts~~~
- Canonical Ubuntu Linux 13.10
- Canonical Ubuntu Linux 12.10
- Canonical Ubuntu Linux 12.04 - Lts
- Canonical Ubuntu Linux 10.04 - Lts
- X Libxfont 1.4.99
- X Libxfont 1.4.7
- X Libxfont 1.4.6
- X Libxfont 1.4.5
- X Libxfont 1.4.4
- X Libxfont 1.4.3
- X Libxfont 1.4.2
- X Libxfont 1.4.1
- X Libxfont 1.4.0
- X Libxfont 1.3.4
- X Libxfont 1.3.3
- X Libxfont 1.3.2
- X Libxfont 1.3.1
- X Libxfont 1.3.0
- X Libxfont 1.2.9
- X Libxfont 1.2.8
- X Libxfont 1.2.7
- X Libxfont 1.2.6
- X Libxfont 1.2.5
- X Libxfont 1.2.4
- X Libxfont 1.2.3 Show more versions
Referencias a soluciones, herramientas e información
- http://advisories.mageia.org/MGASA-2014-0278.html (Origen: CONFIRM)
- openSUSE-SU-2014:0711 (Origen: SUSE)
- [xorg-announce] 20140513 [ANNOUNCE] X.Org Security Advisory: Multiple issues in libXfont (Origen: MLIST)
- RHSA-2014:1893 (Origen: REDHAT)
- 20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities (Origen: FULLDISC)
- 59154 (Origen: SECUNIA)
- DSA-2927 (Origen: DEBIAN)
- MDVSA-2015:145 (Origen: MANDRIVA)
- http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html (Origen: CONFIRM)
- 20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities (Origen: BUGTRAQ)
- 67382 (Origen: BID)
- USN-2211-1 (Origen: UBUNTU)
- http://www.vmware.com/security/advisories/VMSA-2014-0012.html (Origen: CONFIRM)