Уязвимость CVE-2017-16612: Информация

Описание

libXcursor before 1.1.15 has various integer overflows that could lead to heap buffer overflows when processing malicious cursors, e.g., with programs like GIMP. It is also possible that an attack vector exists against the related code in cursor/xcursor.c in Wayland through 1.14.0.

Важность: HIGH (7,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 1 декабря 2017 г.
Изменено: 11 апреля 2018 г.
Идентификатор типа ошибки: CWE-190

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libXcursorsisyphus1.1.15-alt1.S11.2.2-alt1ALT-PU-2017-2727-1195755Исправлено
libXcursorp101.1.15-alt1.S11.2.0-alt1ALT-PU-2017-2727-1195755Исправлено
libXcursorp91.1.15-alt1.S11.2.0-alt1ALT-PU-2017-2727-1195755Исправлено
libXcursorp81.1.15-alt1.M80P.11.1.15-alt1.M80P.1ALT-PU-2017-2732-1195756Исправлено
libXcursorc10f11.1.15-alt1.S11.2.0-alt1ALT-PU-2017-2727-1195755Исправлено
libXcursorc9f21.1.15-alt1.S11.2.0-alt1ALT-PU-2017-2727-1195755Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:17.04:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:x:libxcursor:*:*:*:*:*:*:*:*
      End including
      1.1.14