Security Lab

Удаленный DoS против X – Windows

Дата публикации:13.06.2002
Всего просмотров:875
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: X – Windows ведет себя нестабильно при обработке чрезмерно большого размера шрифта. Если нападающий способен передавать чрезмерно большой размер шрифта к X - Windows, то система зависнет. Возможно удаленная эксплуатация этой уязвимости через Web клиентов или другие приложения, не проверяют размер шрифта перед принятием к системе X – Windows.

Уязвимость затрагивает различные выполнения X – Windows, включая XFree86.

Пример: body { font-size: 1666666px; }

Уязвимость обнаружена в XFree86 X11R6 4.0-4.0.3

Ссылки: remote DoS in Mozilla 1.0