Vulnerability Name: | CVE-2007-1351 (CCN-33417) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2007-04-03 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2007-04-03 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-16 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Integer overflow in the bdfReadCharacters function in bdfread.c in (1) X.Org libXfont before 20070403 and (2) freetype 2.3.2 and earlier allows remote authenticated users to execute arbitrary code via crafted BDF fonts, which result in a heap overflow. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 8.1 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 8.5 High (CVSS v2 Vector: AV:N/AC:M/Au:S/C:C/I:C/A:C) 6.3 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C)
4.6 Medium (CCN Temporal CVSS v2 Vector: AV:L/AC:H/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-189 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Privileges | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2007-1351 Source: MITRE Type: CNA CVE-2007-3408 Source: CCN Type: Apple Web site About the security content of Safari 3 Beta Update 3.0.4 Source: CONFIRM Type: UNKNOWN http://issues.foresightlinux.org/browse/FL-223 Source: IDEFENSE Type: Patch 20070403 Multiple Vendor X Server BDF Font Parsing Integer Overflow Vulnerability Source: APPLE Type: UNKNOWN APPLE-SA-2007-11-14 Source: APPLE Type: UNKNOWN APPLE-SA-2009-02-12 Source: MLIST Type: UNKNOWN [xorg-announce] 20070403 various integer overflow vulnerabilites in xserver, libX11 and libXfont Source: CCN Type: RHSA-2007-0125 Important: XFree86 security update Source: REDHAT Type: UNKNOWN RHSA-2007:0125 Source: CCN Type: RHSA-2007-0126 Important: xorg-x11 security update Source: CCN Type: RHSA-2007-0132 Important: libXfont security update Source: CCN Type: RHSA-2007-0150 Moderate: freetype security update Source: CCN Type: SA24741 X.Org X11 Multiple Vulnerabilities Source: SECUNIA Type: Vendor Advisory 24741 Source: SECUNIA Type: UNKNOWN 24745 Source: SECUNIA Type: UNKNOWN 24756 Source: CCN Type: SA24758 XFree86 Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 24758 Source: SECUNIA Type: UNKNOWN 24765 Source: CCN Type: SA24768 FreeType BDF Font Integer Overflow Vulnerability Source: SECUNIA Type: UNKNOWN 24768 Source: SECUNIA Type: Vendor Advisory 24770 Source: SECUNIA Type: UNKNOWN 24771 Source: SECUNIA Type: UNKNOWN 24772 Source: SECUNIA Type: UNKNOWN 24776 Source: SECUNIA Type: UNKNOWN 24791 Source: SECUNIA Type: UNKNOWN 24885 Source: SECUNIA Type: UNKNOWN 24889 Source: SECUNIA Type: UNKNOWN 24921 Source: SECUNIA Type: UNKNOWN 24996 Source: SECUNIA Type: UNKNOWN 25004 Source: CCN Type: SA25006 Sun Solaris X11 Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 25006 Source: SECUNIA Type: UNKNOWN 25096 Source: SECUNIA Type: UNKNOWN 25195 Source: CCN Type: SA25216 Avaya CMS / IR X.Org X11 Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 25216 Source: SECUNIA Type: UNKNOWN 25305 Source: CCN Type: SA25495 Avaya Products FreeType BDF Font Integer Overflow Vulnerability Source: SECUNIA Type: UNKNOWN 25495 Source: CCN Type: SA25810 Dia FreeType Font Parsing Vulnerabilities Source: SECUNIA Type: UNKNOWN 28333 Source: CCN Type: SA30161 Gentoo ltsp Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 30161 Source: CCN Type: SA33937 Apple Mac OS X Security Update Fixes Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 33937 Source: GENTOO Type: UNKNOWN GLSA-200705-02 Source: GENTOO Type: UNKNOWN GLSA-200705-10 Source: CCN Type: SECTRACK ID: 1017857 X11 Overflows Let Local Users Gain Root Privileges Source: SLACKWARE Type: UNKNOWN SSA:2007-109-01 Source: CONFIRM Type: UNKNOWN http://sourceforge.net/project/shownotes.php?group_id=3157&release_id=498954 Source: CONFIRM Type: UNKNOWN http://sourceforge.net/project/shownotes.php?release_id=498954 Source: CCN Type: SourceForge.net: Files dia Win32 Installer - File Release Notes and Changelog - Release Name: 0.96.1-6 Source: CCN Type: Sun Alert ID: 102886 Multiple vulnerabilities in libfreetype, Xsun(1) and Xorg(1) Source: SUNALERT Type: UNKNOWN 102886 Source: CONFIRM Type: UNKNOWN http://support.apple.com/kb/HT3438 Source: CCN Type: ASA-2007-141 xorg-x11 security update (RHSA-2007-0126) Source: CCN Type: ASA-2007-167 XFree86 security update (RHSA-2007-0125) Source: CONFIRM Type: UNKNOWN http://support.avaya.com/elmodocs2/security/ASA-2007-178.htm Source: CCN Type: ASA-2007-178 Multiple vulnerabilities in libfreetype Xsun(1)sand Xorg(1) (Sun 102886) Source: CONFIRM Type: UNKNOWN http://support.avaya.com/elmodocs2/security/ASA-2007-193.htm Source: CCN Type: ASA-2007-193 freetype security update (RHSA-2007-0150) Source: DEBIAN Type: UNKNOWN DSA-1294 Source: DEBIAN Type: UNKNOWN DSA-1454 Source: DEBIAN Type: DSA-1294 xfree86 -- several vulnerabilities Source: DEBIAN Type: DSA-1454 freetype -- integer overflow Source: CCN Type: GLSA-200705-02 FreeType: User-assisted execution of arbitrary code Source: CCN Type: GLSA-200705-10 LibXfont, TightVNC: Multiple vulnerabilities Source: CCN Type: GLSA-200805-07 Linux Terminal Server Project: Multiple vulnerabilities Source: GENTOO Type: UNKNOWN GLSA-200805-07 Source: MANDRIVA Type: UNKNOWN MDKSA-2007:079 Source: MANDRIVA Type: UNKNOWN MDKSA-2007:080 Source: MANDRIVA Type: UNKNOWN MDKSA-2007:081 Source: SUSE Type: UNKNOWN SUSE-SA:2007:027 Source: SUSE Type: UNKNOWN SUSE-SR:2007:006 Source: OPENBSD Type: UNKNOWN [3.9] 021: SECURITY FIX: April 4, 2007 Source: OPENBSD Type: UNKNOWN [4.0] 011: SECURITY FIX: April 4, 2007 Source: REDHAT Type: UNKNOWN RHSA-2007:0126 Source: REDHAT Type: UNKNOWN RHSA-2007:0132 Source: REDHAT Type: UNKNOWN RHSA-2007:0150 Source: BUGTRAQ Type: UNKNOWN 20070404 rPSA-2007-0065-1 freetype xorg-x11 xorg-x11-fonts xorg-x11-tools xorg-x11-xfs Source: BUGTRAQ Type: UNKNOWN 20070405 FLEA-2007-0009-1: xorg-x11 freetype Source: BID Type: Patch 23283 Source: CCN Type: BID-23283 X.Org LibXFont Multiple Local Integer Overflow Vulnerabilities Source: BID Type: UNKNOWN 23300 Source: CCN Type: BID-23300 ImageMagick XGetPixel/XInitImage Multiple Integer Overflow Vulnerabilities Source: BID Type: UNKNOWN 23402 Source: CCN Type: BID-23402 RETIRED: Freetype Font Files Integer Overflow Vulnerability Source: SECTRACK Type: UNKNOWN 1017857 Source: TRUSTIX Type: UNKNOWN 2007-0013 Source: CCN Type: TLSA-2007-26 Multiple vulnerabilities in xorg-x11 Source: CCN Type: USN-448-1 X.org vulnerabilities Source: UBUNTU Type: UNKNOWN USN-448-1 Source: VUPEN Type: UNKNOWN ADV-2007-1217 Source: VUPEN Type: UNKNOWN ADV-2007-1264 Source: VUPEN Type: UNKNOWN ADV-2007-1548 Source: CCN Type: X.Org Foundation Web site X.Org Wiki - Home Source: XF Type: UNKNOWN xorg-bdf-font-bo(33417) Source: XF Type: UNKNOWN xorg-bdf-font-bo(33417) Source: CONFIRM Type: UNKNOWN https://issues.rpath.com/browse/RPL-1213 Source: CCN Type: iDefense Labs PUBLIC ADVISORY: 04.03.07 Multiple Vendor X Server BDF Font Parsing Integer Overflow Vulnerability Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:11266 Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:1810 Source: SUSE Type: SUSE-SA:2007:027 XFree86Xorg security problems Source: SUSE Type: SUSE-SR:2007:006 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration 3: Configuration 4: Configuration 5: Configuration 6: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration RedHat 6: Configuration RedHat 7: Configuration RedHat 8: Configuration RedHat 9: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |