CVE-2023-43786
Libx11: Stack-Exhaustion durch unendliche Rekursion in putsubimage()
- Veröffentlicht
- 10.10.2023
- Aktualisiert
- 06.11.2025
- CNA zuweisen
- redhat
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 39,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle wurde in libX11 aufgrund einer Endlosschleife innerhalb der Funktion PutSubImage() gefunden. Dieser Fehler ermöglicht es einem lokalen Benutzer, alle verfügbaren Systemressourcen zu verbrauchen und einen Denial-of-Service-Zustand zu verursachen.
Quellen
1Proof-of-Concept für CVE-2023-43786, einen Integer-Überlauf in libX11, der eine Endlosschleifen-DoS verursacht. Demonstriert das Auslösen der Schwachstelle über sxpm mit einer präparierten XPM-Datei.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.