Input validation error in libxext - CVE-2013-1982
Published: June 15, 2013 / Updated: August 4, 2020
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to read and manipulate data.
Multiple integer overflows in X.org libXext 1.3.1 and earlier allow X servers to trigger allocation of insufficient memory and a buffer overflow via vectors related to the (1) XcupGetReservedColormapEntries, (2) XcupStoreColors, (3) XdbeGetVisualInfo, (4) XeviGetVisualInfo, (5) XShapeGetRectangles, and (6) XSyncListSystemCounters functions.
Affected software
HP-UX
Amazon Linux AMI
libxinerama (Alpine package)
libxext (Alpine package)
How to mitigate CVE-2013-1982
libxext (Alpine package) - update to 1.3.1-r1
External References
Related Security Bulletins
- Input validation error in libxext (Alpine package)
- Amazon Linux AMI update for libX11, libXcursor, libXfixes, libXi, libXrandr, libXrender, libXres, libXt, libXv, libXvMC, libXxf86dga, libXxf86vm, libdmx, xorg-x11-proto-devel
- Amazon Linux AMI update for libXext
- Multiple vulnerabilities in HP-UX Running X Windows Libraries