Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Todd Carson

#40457de 53,633
6.7CVSS total
Vulnerabilidades · 1
PT-2020-3583
6.7
2020-07-31
X.Org Foundation · Libx11 · CVE-2020-14344
**Nome do software vulnerável e versões afetadas** Versões da libX11 anteriores à 1.6.10 **Descrição** O problema é causado por um estouro de inteiro na biblioteca libX11, o que pode levar a um estouro de buffer na pilha. Isso pode afetar potencialmente a confidencialidade, a integridade e a disponibilidade das informações protegidas. A vulnerabilidade é relevante para a segurança quando programas setuid chamam funções do cliente XIM enquanto são executados com privilégios elevados. **Recomendações** Para versões anteriores à 1.6.10, atualize para a versão 1.6.10 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de programas setuid que chamam funções do cliente XIM para minimizar o risco de exploração.