INFSA-2024:2995: Устранение уязвимостей xorg-x11-server
Информация о бюллетене
Идентификатор: INFSA-2024:2995
Тип: устранение уязвимостей
Дата публикации: 2024-08-23 19:51:21 UTC
Информация о пакете
X.Org — это реализация X Window System с открытым исходным кодом. Обеспечивает стандартные инструменты и протоколы для построения графического интерфейса пользователя.
Описание уязвимостей
- CVE-2023-5367
Уязвимость функций XIChangeDeviceProperty (Xi/xiproperty.c) и RRChangeOutputProperty (randr/rrproperty.c) сервера X Window System Xorg-server связана с возможностью записи за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии.
- CVE-2023-5380
Уязвимость функции DestroyWindow пакета xorg-x11-server связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-6377
Уязвимость пакета xorg-x11-server связана с использованием памяти после её освобождения при обработке объектов Button Action. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код в контексте root.
- CVE-2023-6478
Уязвимость пакета xorg-server связана с целочисленным переполнением или обходом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть конфиденциальную информацию.
- CVE-2024-0229
Уязвимость реализации протокола Wayland для X.Org XWayland, реализации сервера X Window System X.Org Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код.
- CVE-2024-0408
Уязвимость компонента GLX PBuffer Handler реализации сервера X Window System X.Org Server связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-0409
Уязвимость компонента Privates Handler реализации сервера X Window System X.Org Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.
- CVE-2024-21885
Уязвимость функции XISendDeviceHierarchyEvent реализации протокола Wayland для X.Org XWayland, реализации сервера X Window System X.Org Server связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код.
- CVE-2024-21886
Уязвимость функции DisableDevice реализации протокола Wayland для X.Org XWayland, реализации сервера X Window System X.Org Server связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2023-5367
|
нет информации | 7.8 | нет информации |
NIST — CVE-2023-5380
|
нет информации | 4.7 | нет информации |
NIST — CVE-2023-6377
|
нет информации | 7.8 | нет информации |
NIST — CVE-2023-6478
|
нет информации | 7.6 | нет информации |
NIST — CVE-2024-0229
|
нет информации | 7.8 | нет информации |
NIST — CVE-2024-0408
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-0409
|
нет информации | 7.8 | нет информации |
NIST — CVE-2024-21885
|
нет информации | 7.8 | нет информации |
NIST — CVE-2024-21886
|
нет информации | 7.8 | нет информации |
Обновлённые пакеты