The bdfReadCharacters function in bitmap/bdfread.c in X.Org libXfont before 1.4.9 and 1.5.x before 1.5.1 does not properly perform type conversion for metrics values, which allows remote authenticated users to cause a denial of service (out-of-bounds memory access) and possibly execute arbitrary code via a crafted BDF font file.
CVSS Details
- CVSS 3.1 Base Score: 8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade libxfont | Aug 30, 2017 | Mar 20, 2015 |
| Centos_linux | — | Upgrade libXfontUpgrade libXfont-devel | Dec 1, 2016 | Mar 20, 2015 |
| Debian | — | Upgrade libxfont | Jul 30, 2024 | Mar 20, 2015 |
| Freebsd | — | Upgrade linux-c6-xorg-libsUpgrade linux-f10-xorg-libsUpgrade libXfont | Dec 10, 2025 | Mar 18, 2015 |
| Gentoo Linux | — | Upgrade x11-libs/libXfont. | Oct 30, 2017 | Mar 20, 2015 |
| Oracle Solaris | — | Upgrade x11/server/xvnc to version 1.1.0-0.175.2.9.0.4.1428 on Solaris 11.2Upgrade x11/server/xephyr to version 1.14.5-0.175.2.9.0.4.1428 on Solaris 11.2Upgrade consolidation/X/X-incorporation to version 0.5.11-0.175.3.0.0.30.1483 on Solaris 11.3Upgrade x11/server/xdmx to version 1.14.5-0.175.2.9.0.4.1428 on Solaris 11.2Upgrade x11/server/xvfb to version 1.14.5-0.175.2.9.0.4.1428 on Solaris 11.2Upgrade x11/library/libxfont to version 1.4.7-0.175.2.9.0.4.1428 on Solaris 11.2Upgrade x11/server/xorg to version 1.14.5-0.175.2.9.0.4.1428 on Solaris 11.2 | May 29, 2017 | Mar 20, 2015 |
| Oracle_linux | — | Upgrade libXfontUpgrade libXfont-devel | Oct 16, 2024 | Mar 20, 2015 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 17, 2015 |
| Suse | — | Upgrade libXfont-develUpgrade xorg-x11-develUpgrade xorg-x11-libs-x86Upgrade xorg-x11-libs-32bitUpgrade libXfont1Upgrade xorg-x11-libsUpgrade xorg-x11-devel-32bit | Dec 18, 2015 | Mar 20, 2015 |
| Ubuntu | — | Upgrade libxfont1 | Nov 8, 2024 | Mar 20, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub