Vulnerability Name: | CVE-2007-6428 (CCN-39761) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2007-12-18 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2008-01-17 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-15 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The ProcGetReservedColormapEntries function in the TOG-CUP extension in X.Org Xserver before 1.4.1 allows context-dependent attackers to read the contents of arbitrary memory locations via a request containing a 32-bit value that is improperly used as an array index. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 3.7 Low (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N) 3.7 Low (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
1.9 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-Other | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CONFIRM Type: UNKNOWN http://bugs.gentoo.org/show_bug.cgi?id=204362 Source: MITRE Type: CNA CVE-2007-6428 Source: CCN Type: Apple Web site About Security Update 2008-002 Source: CONFIRM Type: UNKNOWN http://docs.info.apple.com/article.html?artnum=307562 Source: IDEFENSE Type: UNKNOWN 20080117 Multiple Vendor X Server TOG-CUP Extension Information Disclosure Vulnerability Source: APPLE Type: UNKNOWN APPLE-SA-2008-03-18 Source: CCN Type: X.Org Mailing List, Thu Jan 17 06:05:34 PST 2008 X.Org security advisory: multiple vulnerabilities in the X server Source: MLIST Type: Patch [xorg] 20080117 X.Org security advisory: multiple vulnerabilities in the X server Source: SUSE Type: UNKNOWN SUSE-SA:2008:003 Source: SUSE Type: UNKNOWN SUSE-SR:2008:003 Source: SUSE Type: UNKNOWN SUSE-SR:2008:008 Source: CCN Type: RHSA-2008-0029 Important: XFree86 security update Source: CCN Type: RHSA-2008-0030 Important: xorg-x11 security update Source: CCN Type: RHSA-2008-0031 Important: xorg-x11-server security update Source: SECUNIA Type: UNKNOWN 28273 Source: CCN Type: SA28532 X.org X11 Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 28532 Source: SECUNIA Type: UNKNOWN 28535 Source: SECUNIA Type: UNKNOWN 28536 Source: SECUNIA Type: UNKNOWN 28539 Source: SECUNIA Type: UNKNOWN 28540 Source: SECUNIA Type: UNKNOWN 28542 Source: SECUNIA Type: UNKNOWN 28543 Source: CCN Type: SA28550 Sun Solaris X Window System and X Server Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 28550 Source: SECUNIA Type: UNKNOWN 28584 Source: SECUNIA Type: UNKNOWN 28592 Source: SECUNIA Type: UNKNOWN 28616 Source: CCN Type: SA28693 Avaya CMS Solaris X Window System and X Server Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 28693 Source: SECUNIA Type: UNKNOWN 28718 Source: SECUNIA Type: UNKNOWN 28838 Source: SECUNIA Type: UNKNOWN 28843 Source: CCN Type: SA28885 NX Server X11 Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 28885 Source: CCN Type: SA28941 Avaya CMS Sun Solaris X Window System and X Server Vulnerabilities Source: SECUNIA Type: UNKNOWN 28941 Source: CCN Type: SA29139 IBM AIX X Server Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 29139 Source: CCN Type: SA29420 Mac OS X Security Update Fixes Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 29420 Source: SECUNIA Type: UNKNOWN 29622 Source: SECUNIA Type: UNKNOWN 29707 Source: CCN Type: SA30161 Gentoo ltsp Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 30161 Source: GENTOO Type: UNKNOWN GLSA-200801-09 Source: GENTOO Type: UNKNOWN GLSA-200804-05 Source: CCN Type: SECTRACK ID: 1019232 X Server Bugs in XFree86, Xinput, TOG-CUP, MIT-SHM, and EVI Extensions Let Local Users Gain Root Privileges Source: SECTRACK Type: UNKNOWN 1019232 Source: CCN Type: Sun Alert ID: 103200 Multiple Security Vulnerabilities in the Solaris X Server Extensions May Lead to a Denial of Service (DoS) Condition or Allow Execution of Arbitrary Code Source: SUNALERT Type: Patch 103200 Source: SUNALERT Type: UNKNOWN 200153 Source: CCN Type: ASA-2008-035 XFree86 security update (RHSA-2008-0029) Source: CCN Type: ASA-2008-036 xorg-x11 security update (RHSA-2008-0030) Source: CONFIRM Type: UNKNOWN http://support.avaya.com/elmodocs2/security/ASA-2008-039.htm Source: CCN Type: ASA-2008-039 Multiple Security Vulnerabilities in the Solaris X Server Extensions May Lead to a Denial of Service (DoS) Condition or Allow Execution of Arbitrary Code Source: CCN Type: ASA-2008-077 A Security Vulnerability in the Solaris X Window System (X(5)) PCF Font Handler May Lead to Execution of Arbitrary Code or a Denial of Service (DoS) Condition Source: CCN Type: ASA-2008-078 Multiple Security Vulnerabilities in the Solaris X Server Extensions May Lead to a Denial of Service (DoS) Condition or Allow Execution of Arbitrary Code Source: CONFIRM Type: UNKNOWN http://support.avaya.com/elmodocs2/security/ASA-2008-078.htm Source: CCN Type: ASA-2008-078 Multiple Security Vulnerabilities in the Solaris X Server Extensions May Lead to a Denial of Service (DoS) Condition or Allow Execution of Arbitrary Code (Sun 200153) Source: DEBIAN Type: UNKNOWN DSA-1466 Source: DEBIAN Type: DSA-1466 xorg-server -- several vulnerabilities Source: CCN Type: GLSA-200801-09 X.Org X server and Xfont library: Multiple vulnerabilities Source: CCN Type: GLSA-200805-07 Linux Terminal Server Project: Multiple vulnerabilities Source: GENTOO Type: UNKNOWN GLSA-200805-07 Source: MANDRIVA Type: UNKNOWN MDVSA-2008:021 Source: MANDRIVA Type: UNKNOWN MDVSA-2008:022 Source: MANDRIVA Type: UNKNOWN MDVSA-2008:023 Source: MANDRIVA Type: UNKNOWN MDVSA-2008:025 Source: OPENBSD Type: UNKNOWN [4.1] 20080208 012: SECURITY FIX: February 8, 2008 Source: OPENBSD Type: UNKNOWN [4.2] 20080208 006: SECURITY FIX: February 8, 2008 Source: REDHAT Type: UNKNOWN RHSA-2008:0029 Source: REDHAT Type: UNKNOWN RHSA-2008:0030 Source: REDHAT Type: UNKNOWN RHSA-2008:0031 Source: BUGTRAQ Type: UNKNOWN 20080130 rPSA-2008-0032-1 xorg-x11 xorg-x11-fonts xorg-x11-tools xorg-x11-xfs Source: BID Type: Patch 27336 Source: CCN Type: BID-27336 RETIRED: X.Org X Server Local Privilege Escalation and Information Disclosure Vulnerabilities Source: BID Type: UNKNOWN 27355 Source: CCN Type: BID-27355 X.Org X Server 'TOG-CUP' Extension Local Privilege Escalation Vulnerability Source: CCN Type: USN-571-1 X.org vulnerabilities Source: CCN Type: USN-571-2 X.org regression Source: VUPEN Type: UNKNOWN ADV-2008-0179 Source: VUPEN Type: UNKNOWN ADV-2008-0184 Source: VUPEN Type: UNKNOWN ADV-2008-0497 Source: VUPEN Type: UNKNOWN ADV-2008-0703 Source: VUPEN Type: UNKNOWN ADV-2008-0924 Source: CCN Type: IBM Subscription service Bulletin 4136 AIX X server multiple vulnerabilities Source: CONFIRM Type: UNKNOWN http://www14.software.ibm.com/webapp/set2/subscriptions/ijhifoeblist?mode=7&heading=AIX61&path=/200802/SECURITY/20080227/datafile112539&label=AIX%20X%20server%20multiple%20vulnerabilities Source: CCN Type: X.Org Foundation Web site X.Org Wiki - Home Source: XF Type: UNKNOWN xorg-togcup-information-disclosure(39761) Source: XF Type: UNKNOWN xorg-togcup-information-disclosure(39761) Source: CONFIRM Type: UNKNOWN https://issues.rpath.com/browse/RPL-2010 Source: CCN Type: iDefense PUBLIC ADVISORY: 01.17.08 Multiple Vendor X Server TOG-CUP Extension Information Disclosure Vulnerability Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:11754 Source: UBUNTU Type: UNKNOWN USN-571-1 Source: FEDORA Type: UNKNOWN FEDORA-2008-0760 Source: FEDORA Type: UNKNOWN FEDORA-2008-0831 Source: SUSE Type: SUSE-SA:2008:003 Xorg Security Problems Source: SUSE Type: SUSE-SR:2008:003 SUSE Security Summary Report Source: SUSE Type: SUSE-SR:2008:008 SUSE Security Summary Advisory | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration RedHat 6: Configuration RedHat 7: Configuration RedHat 8: Configuration RedHat 9: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |