一、 漏洞 CVE-2008-2360 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在X服务器1.4中的渲染扩展中的AllocateGlyph函数中,整数溢出允许依赖于上下文的攻击者通过未定义的请求字段执行任意代码,这导致基于堆缓冲区溢出。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Integer overflow in the AllocateGlyph function in the Render extension in the X server 1.4 in X.Org X11R7.3 allows context-dependent attackers to execute arbitrary code via unspecified request fields that are used to calculate a heap buffer size, which triggers a heap-based buffer overflow.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
X.Org X server Render扩展 AllocateGlyph()函数整数溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Xorg X Server是多个厂商操作系统中所捆绑的X窗口系统显示服务器。 X.Org X Server的Render扩展中的多个请求处理器会调用AllocateGlyph()函数,该函数从请求中获得多个值并相乘以计算所要分配的堆缓冲区内存。这个计算可能会出现整数溢出,最终导致堆溢出。如果攻击者能够访问控制台的话,就可以通过向受影响的X服务器发送命令触发这个溢出;如果将X服务器配置为监听基于TCP的客户端连接,且允许客户端通过xhosts文件创建会话,就可以远程利用这些漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
数字错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2008-2360 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2008-2360 的情报信息