INFSA-2024:2973: Устранение уязвимостей libX11

Информация о бюллетене

Идентификатор: INFSA-2024:2973

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:52:04 UTC

Информация о пакете

Пакеты libX11 содержат основную клиентскую библиотеку протокола X11.

Описание уязвимостей

  • CVE-2023-43785

    Уязвимость функции _XkbReadKeySyms() библиотеки протокола X Window System LibX11 связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным.

  • CVE-2023-43786

    Уязвимость функции PutSubImage() библиотеки предоставления клиентского API для X Window System libX11 связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-43787

    Уязвимость функции XCreateImage() библиотеки предоставления клиентского API для X Window System libX11 связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.5 нет информации
нет информации 5.5 нет информации
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты