X.Org libXv ‘XvQueryPortAttributes()’函数远程代码执行漏洞

2013-06-16 X.Org libXv PoC No

Description

X.Org libXv是X.Org基金会运作的一个X Video扩展专属的基于Xlib的客户端库。 X.org libXv 1.0.7以及更早版本中存在缓冲区溢出漏洞。具有X servers权限的攻击者可通过将特制的长度值或索引值发送至XvQueryPortAttributes函数,从而利用该漏洞导致拒绝服务(崩溃),亦有可能执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities