CVE-2004-0688 (CNNVD-200410-062)
中文标题:
LibXpm图象解码多个缓冲区溢出漏洞
英文标题:
Multiple integer overflows in (1) the xpmParseColors function in parse.c, (2) XpmCreateImageFromXpmI...
漏洞描述
中文描述:
libXpm是一款对XPM进行解码的库系统。 libXpm多处不正确检查边界缓冲区长度,远程攻击者可以利用这个漏洞可能以用户进程权限执行任意指令。 问题一是xpmParseColors (parse.c)中的堆栈缓冲区溢出: XPMv1和XPMv2/3解析代码中不安全使用strcat(),可导致缓冲区溢出。 第二个问题是xpmParseColors (parse.c)中分配colorTable存在整数溢出问题,问题存在于如下: colorTable = (XpmColor *) XpmCalloc(ncolors, sizeof(XpmColor)); ncolors可来自不可信的XPM文件。 第三个问题是ParseAndPutPixels (create.c)读取象素时存在堆栈缓冲区溢出。 构建恶意的XPM文件,诱使用户访问可导致以用户进程权限执行任意指令。
英文描述:
Multiple integer overflows in (1) the xpmParseColors function in parse.c, (2) XpmCreateImageFromXpmImage, (3) CreateXImage, (4) ParsePixels, and (5) ParseAndPutPixels for libXpm before 6.8.1 may allow remote attackers to execute arbitrary code via a malformed XPM image file.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| x.org | x11r6 | 6.7.0 | - | - |
cpe:2.3:a:x.org:x11r6:6.7.0:*:*:*:*:*:*:*
|
| x.org | x11r6 | 6.8 | - | - |
cpe:2.3:a:x.org:x11r6:6.8:*:*:*:*:*:*:*
|
| xfree86_project | x11r6 | 3.3.6 | - | - |
cpe:2.3:a:xfree86_project:x11r6:3.3.6:*:*:*:*:*:*:*
|
| xfree86_project | x11r6 | 4.0 | - | - |
cpe:2.3:a:xfree86_project:x11r6:4.0:*:*:*:*:*:*:*
|
| xfree86_project | x11r6 | 4.0.1 | - | - |
cpe:2.3:a:xfree86_project:x11r6:4.0.1:*:*:*:*:*:*:*
|
| xfree86_project | x11r6 | 4.0.2.11 | - | - |
cpe:2.3:a:xfree86_project:x11r6:4.0.2.11:*:*:*:*:*:*:*
|
| xfree86_project | x11r6 | 4.0.3 | - | - |
cpe:2.3:a:xfree86_project:x11r6:4.0.3:*:*:*:*:*:*:*
|
| xfree86_project | x11r6 | 4.1.0 | - | - |
cpe:2.3:a:xfree86_project:x11r6:4.1.0:*:*:*:*:*:*:*
|
| xfree86_project | x11r6 | 4.1.11 | - | - |
cpe:2.3:a:xfree86_project:x11r6:4.1.11:*:*:*:*:*:*:*
|
| xfree86_project | x11r6 | 4.1.12 | - | - |
cpe:2.3:a:xfree86_project:x11r6:4.1.12:*:*:*:*:*:*:*
|
| xfree86_project | x11r6 | 4.2.0 | - | - |
cpe:2.3:a:xfree86_project:x11r6:4.2.0:*:*:*:*:*:*:*
|
| xfree86_project | x11r6 | 4.2.1 | - | - |
cpe:2.3:a:xfree86_project:x11r6:4.2.1:*:*:*:*:*:*:*
|
| xfree86_project | x11r6 | 4.3.0 | - | - |
cpe:2.3:a:xfree86_project:x11r6:4.3.0:*:*:*:*:*:*:*
|
| openbsd | openbsd | 3.4 | - | - |
cpe:2.3:o:openbsd:openbsd:3.4:*:*:*:*:*:*:*
|
| openbsd | openbsd | 3.5 | - | - |
cpe:2.3:o:openbsd:openbsd:3.5:*:*:*:*:*:*:*
|
| suse | suse_linux | 8 | - | - |
cpe:2.3:o:suse:suse_linux:8:*:enterprise_server:*:*:*:*:*
|
| suse | suse_linux | 8.1 | - | - |
cpe:2.3:o:suse:suse_linux:8.1:*:*:*:*:*:*:*
|
| suse | suse_linux | 8.2 | - | - |
cpe:2.3:o:suse:suse_linux:8.2:*:*:*:*:*:*:*
|
| suse | suse_linux | 9.0 | - | - |
cpe:2.3:o:suse:suse_linux:9.0:*:*:*:*:*:*:*
|
| suse | suse_linux | 9.1 | - | - |
cpe:2.3:o:suse:suse_linux:9.1:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2004-0688 |
2025-11-11 15:17:29 | 2025-11-11 07:32:21 |
| NVD | nvd_CVE-2004-0688 |
2025-11-11 14:50:55 | 2025-11-11 07:41:07 |
| CNNVD | cnnvd_CNNVD-200410-062 |
2025-11-11 15:08:44 | 2025-11-11 07:48:54 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200410-062
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.5
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 20
- references_count: 24 -> 23
- data_sources: ['cve'] -> ['cve', 'nvd']