CVE-2007-2437
published 2007-05-02CVE-2007-2437: The X render (Xrender) extension in X.org X Window System 7.0, 7.1, and 7.2, with Xserver 1.3.0 and earlier, allows remote authenticated users to cause a…
PriorityP419medium5.5CVSS 2.0
AVAACLAuSCNINAC
EXPLOIT
EPSS
4.40%
90.3th percentile
The X render (Xrender) extension in X.org X Window System 7.0, 7.1, and 7.2, with Xserver 1.3.0 and earlier, allows remote authenticated users to cause a denial of service (daemon crash) via crafted values to the (1) XRenderCompositeTrapezoids and (2) XRenderAddTraps functions, which trigger a divide-by-zero error.
Affected
9 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | xorg-server | < xorg-server 2:1.3.0.0.dfsg-4 (bookworm) | xorg-server 2:1.3.0.0.dfsg-4 (bookworm) |
| x.org | x_window_system | — | — |
| x.org | x_window_system | — | — |
| x.org | x_window_system | — | — |
| x.org | xorg-server | >= 0 < 2:1.3.0.0.dfsg-4 | 2:1.3.0.0.dfsg-4 |
| x.org | xorg-server | >= 0 < 2:1.3.0.0.dfsg-4 | 2:1.3.0.0.dfsg-4 |
| x.org | xorg-server | >= 0 < 2:1.3.0.0.dfsg-4 | 2:1.3.0.0.dfsg-4 |
| x.org | xorg-server | >= 0 < 2:1.3.0.0.dfsg-4 | 2:1.3.0.0.dfsg-4 |
| x.org | xserver | <= 1.3.0 | — |
CVSS provenance
nvdv2.05.5MEDIUMAV:A/AC:L/Au:S/C:N/I:N/A:C
osv5.5MEDIUM
vendor_debian5.5LOW
vendor_redhat5.5MEDIUM
CVEs like this are exactly what “Exploited This Week” covers.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Debian
CVE-2007-2437: xorg-server - The X render (Xrender) extension in X.org X Window System 7.0, 7.1, and 7.2, wit...
vendor_debian·2007·CVSS 5.5
CVE-2007-2437 [MEDIUM] CVE-2007-2437: xorg-server - The X render (Xrender) extension in X.org X Window System 7.0, 7.1, and 7.2, wit...
The X render (Xrender) extension in X.org X Window System 7.0, 7.1, and 7.2, with Xserver 1.3.0 and earlier, allows remote authenticated users to cause a denial of service (daemon crash) via crafted values to the (1) XRenderCompositeTrapezoids and (2) XRenderAddTraps functions, which trigger a divide-by-zero error.
Scope: local
bookworm: resolved (fixed in 2:1.3.0.0.dfsg-4)
bullseye: resolved (fixed in 2:1.3.0.0.dfsg-4)
forky: resolved (fixed in 2:1.3.0.0.dfsg-4)
sid: resolved (fixed in 2:1.3.0.0.dfsg-4)
trixie: resolved (fixed in 2:1.3.0.0.dfsg-4)
Red Hat
CVE-2007-2437: The X render (Xrender) extension in X
vendor_redhat·CVSS 5.5
CVE-2007-2437 [MEDIUM] CVE-2007-2437: The X render (Xrender) extension in X
The X render (Xrender) extension in X.org X Window System 7.0, 7.1, and 7.2, with Xserver 1.3.0 and earlier, allows remote authenticated users to cause a denial of service (daemon crash) via crafted values to the (1) XRenderCompositeTrapezoids and (2) XRenderAddTraps functions, which trigger a divide-by-zero error.
Statement: Red Hat does not consider a user assisted client crash such as this to be a security flaw.
GHSA
GHSA-j82p-p2jg-jj2f: The X render (Xrender) extension in X
ghsa_unreviewed·2022-05-01
CVE-2007-2437 [MEDIUM] GHSA-j82p-p2jg-jj2f: The X render (Xrender) extension in X
The X render (Xrender) extension in X.org X Window System 7.0, 7.1, and 7.2, with Xserver 1.3.0 and earlier, allows remote authenticated users to cause a denial of service (daemon crash) via crafted values to the (1) XRenderCompositeTrapezoids and (2) XRenderAddTraps functions, which trigger a divide-by-zero error.
OSV
CVE-2007-2437: The X render (Xrender) extension in X
osv·2007-05-02·CVSS 5.5
CVE-2007-2437 [MEDIUM] CVE-2007-2437: The X render (Xrender) extension in X
The X render (Xrender) extension in X.org X Window System 7.0, 7.1, and 7.2, with Xserver 1.3.0 and earlier, allows remote authenticated users to cause a denial of service (daemon crash) via crafted values to the (1) XRenderCompositeTrapezoids and (2) XRenderAddTraps functions, which trigger a divide-by-zero error.
No detection rules found.
No writeups or analysis indexed.
http://osvdb.org/34905http://secunia.com/advisories/25121http://sunsolve.sun.com/search/document.do?assetkey=1-26-102901-1http://sunsolve.sun.com/search/document.do?assetkey=1-66-200067-1http://www.rapid7.com/advisories/R7-0027.jsphttp://www.securityfocus.com/bid/23741http://www.securitytracker.com/id?1017984http://www.vupen.com/english/advisories/2007/1601http://www.vupen.com/english/advisories/2007/1658https://exchange.xforce.ibmcloud.com/vulnerabilities/33976http://osvdb.org/34905http://secunia.com/advisories/25121http://sunsolve.sun.com/search/document.do?assetkey=1-26-102901-1http://sunsolve.sun.com/search/document.do?assetkey=1-66-200067-1http://www.rapid7.com/advisories/R7-0027.jsphttp://www.securityfocus.com/bid/23741http://www.securitytracker.com/id?1017984http://www.vupen.com/english/advisories/2007/1601http://www.vupen.com/english/advisories/2007/1658https://exchange.xforce.ibmcloud.com/vulnerabilities/33976
2007-05-02
Published