ALPINE-CVE-2018-14600

Source
https://security.alpinelinux.org/vuln/CVE-2018-14600
Import Source
https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json
JSON Data
https://api.osv.dev/v1/vulns/ALPINE-CVE-2018-14600
Upstream
Published
2018-08-24T19:29:01Z
Modified
2026-06-09T21:31:28Z
Severity
  • 9.8 (Critical) CVSS_V3 - CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
Summary
[none]
Details

An issue was discovered in libX11 through 1.6.5. The function XListExtensions in ListExt.c interprets a variable as signed instead of unsigned, resulting in an out-of-bounds write (of up to 128 bytes), leading to DoS or remote code execution.

References

Affected packages

Alpine:v3.10
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.11
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.12
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.13
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.14
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.15
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.16
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.17
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.18
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.19
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.20
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.21
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.22
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.23
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.24
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.5
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.6
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.7
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.8
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"
Alpine:v3.9
libx11

Package

Name
libx11
Purl
pkg:apk/alpine/libx11?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.6-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2018-14600.json"