MGASA-2013-0317
Dashboard / Vulnerabilities / MGASA-2013-0317
Summary: Updated x11-server packages fix CVE-2013-4396
Details: Updated x11-server packages fix security vulnerability: Use-after-free vulnerability in the doImageText function in dix/dixfonts.c in the xorg-server module before 1.14.4 in X.Org X11 allows remote authenticated users to cause a denial of service (daemon crash) or possibly execute arbitrary code via a crafted ImageText request that triggers memory-allocation failure (CVE-2013-4396).
References: https://advisories.mageia.org/MGASA-2013-0317.html, http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-4396, http://lists.x.org/archives/xorg-announce/2013-October/002332.html, https://rhn.redhat.com/errata/RHSA-2013-1426.html, https://bugs.mageia.org/show_bug.cgi?id=11428
Affected packages
Package
Name: x11-server
Purl: pkg:rpm/mageia/x11-server?arch=source&distro=mageia-2
Affected ranges
Type: ECOSYSTEM
Events:
