X.Org libXv ‘XvQueryPortAttributes()’函数远程代码执行漏洞

日期: 2013-06-16 | 影响软件: X.Org libXv | POC: 否

漏洞描述

X.Org libXv是X.Org基金会运作的一个X Video扩展专属的基于Xlib的客户端库。 X.org libXv 1.0.7以及更早版本中存在缓冲区溢出漏洞。具有X servers权限的攻击者可通过将特制的长度值或索引值发送至XvQueryPortAttributes函数,从而利用该漏洞导致拒绝服务(崩溃),亦有可能执行任意代码。

PoC代码

暂无

相关漏洞推荐