X.Org Foundation · Libx11 · CVE-2020-14344
**Nome do software vulnerável e versões afetadas**
Versões da libX11 anteriores à 1.6.10
**Descrição**
O problema é causado por um estouro de inteiro na biblioteca libX11, o que pode levar a um estouro de buffer na pilha. Isso pode afetar potencialmente a confidencialidade, a integridade e a disponibilidade das informações protegidas. A vulnerabilidade é relevante para a segurança quando programas setuid chamam funções do cliente XIM enquanto são executados com privilégios elevados.
**Recomendações**
Para versões anteriores à 1.6.10, atualize para a versão 1.6.10 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de programas setuid que chamam funções do cliente XIM para minimizar o risco de exploração.