
إثبات المفهوم لـ CVE-2023-43786، وهو تجاوز عدد صحيح في libX11 يسبب حلقة لا نهائية (DoS). يوضح كيفية استغلال الثغرة عبر sxpm باستخدام ملف XPM مُصمم خصيصًا.
هذا إثبات مفهوم (PoC) لثغرة رفض الخدمة (DoS) في libX11 وهي الثغرة CVE-2023-43786.
سيؤدي تشغيله إلى تحفيز تجاوز عدد صحيح (integer overflow) والتسبب في حلقة لا نهائية.
الإصدارات المعرضة للخطر هي: libX11 1.8.6 وما دون ذلك و libXpm 3.5.16.
لفهم شامل، اطّلع على مقال المدونة المصاحب للحصول على تفاصيل معمّقة.
xpmutilsxpmutils لديك:sudo apt-get install xpmutils
sxpm cve-2023-43786.xpm