CVE-2023-43786
Libx11: esaurimento dello stack per ricorsione infinita in putsubimage()
- Pubblicato
- 10 ott 2023
- Aggiornato
- 6 nov 2025
- Assegnazione CNA
- redhat
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 39,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata trovata una vulnerabilità in libX11 a causa di un ciclo infinito all'interno della funzione PutSubImage(). Questa falla consente a un utente locale di consumare tutte le risorse di sistema disponibili e causare una condizione di denial of service.
Fonti
1Proof-of-concept per CVE-2023-43786, un overflow di interi in libX11 che causa un DoS tramite loop infinito. Dimostra l'attivazione della vulnerabilità tramite sxpm con un file XPM appositamente creato.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.