The bdfReadProperties function in bitmap/bdfread.c in X.Org libXfont before 1.4.9 and 1.5.x before 1.5.1 allows remote authenticated users to cause a denial of service (out-of-bounds write and crash) or possibly execute arbitrary code via a (1) negative or (2) large property count in a BDF font file.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade libxfont | Aug 30, 2017 | Mar 20, 2015 |
| Centos_linux | — | Upgrade libXfontUpgrade libXfont-devel | Dec 1, 2016 | Mar 20, 2015 |
| Debian | — | Upgrade libxfont | Jul 30, 2024 | Mar 20, 2015 |
| Freebsd | — | Upgrade libXfontUpgrade linux-c6-xorg-libsUpgrade linux-f10-xorg-libs | Dec 10, 2025 | Mar 18, 2015 |
| Gentoo Linux | — | Upgrade x11-libs/libXfont. | Oct 30, 2017 | Mar 20, 2015 |
| Oracle Solaris | — | Upgrade x11/library/libxfont to version 1.4.7-0.175.2.9.0.4.1428 on Solaris 11.2Upgrade consolidation/X/X-incorporation to version 0.5.11-0.175.3.0.0.30.1483 on Solaris 11.3Upgrade x11/server/xorg to version 1.14.5-0.175.2.9.0.4.1428 on Solaris 11.2Upgrade x11/server/xephyr to version 1.14.5-0.175.2.9.0.4.1428 on Solaris 11.2Upgrade x11/server/xvnc to version 1.1.0-0.175.2.9.0.4.1428 on Solaris 11.2Upgrade x11/server/xvfb to version 1.14.5-0.175.2.9.0.4.1428 on Solaris 11.2Upgrade x11/server/xdmx to version 1.14.5-0.175.2.9.0.4.1428 on Solaris 11.2 | May 29, 2017 | Mar 20, 2015 |
| Oracle_linux | — | Upgrade libXfontUpgrade libXfont-devel | Oct 16, 2024 | Mar 20, 2015 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 17, 2015 |
| Suse | — | Upgrade libXfont-develUpgrade libXfont1Upgrade xorg-x11-libs-32bitUpgrade xorg-x11-devel-32bitUpgrade xorg-x11-libsUpgrade xorg-x11-libs-x86Upgrade xorg-x11-devel | Dec 18, 2015 | Mar 20, 2015 |
| Ubuntu | — | Upgrade libxfont1 | Nov 8, 2024 | Mar 20, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub