INFSA-2024:2996: Устранение уязвимостей xorg-x11-server-Xwayland

Информация о бюллетене

Идентификатор: INFSA-2024:2996

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:47:50 UTC

Информация о пакете

Xwayland — это X-сервер для запуска X-клиентов под управлением Wayland.

Описание уязвимостей

  • CVE-2023-5367

    Уязвимость функций XIChangeDeviceProperty (Xi/xiproperty.c) и RRChangeOutputProperty (randr/rrproperty.c) сервера X Window System Xorg-server связана с возможностью записи за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии.

  • CVE-2023-6377

    Уязвимость пакета xorg-x11-server связана с использованием памяти после её освобождения при обработке объектов Button Action. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код в контексте root.

  • CVE-2023-6478

    Уязвимость пакета xorg-server связана с целочисленным переполнением или обходом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть конфиденциальную информацию.

  • CVE-2023-6816

    Уязвимость функций DeviceFocusEvent и XIQueryPointer реализации сервера X Window System X.Org Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

  • CVE-2024-0229

    Уязвимость реализации протокола Wayland для X.Org XWayland, реализации сервера X Window System X.Org Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код.

  • CVE-2024-0408

    Уязвимость компонента GLX PBuffer Handler реализации сервера X Window System X.Org Server связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-0409

    Уязвимость компонента Privates Handler реализации сервера X Window System X.Org Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

  • CVE-2024-21885

    Уязвимость функции XISendDeviceHierarchyEvent реализации протокола Wayland для X.Org XWayland, реализации сервера X Window System X.Org Server связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код.

  • CVE-2024-21886

    Уязвимость функции DisableDevice реализации протокола Wayland для X.Org XWayland, реализации сервера X Window System X.Org Server связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2023-5367
нет информации 7.8 нет информации
NIST — CVE-2023-6377
нет информации 7.8 нет информации
NIST — CVE-2023-6478
нет информации 7.6 нет информации
NIST — CVE-2023-6816
нет информации 9.8 нет информации
NIST — CVE-2024-0229
нет информации 7.8 нет информации
NIST — CVE-2024-0408
нет информации 5.5 нет информации
NIST — CVE-2024-0409
нет информации 7.8 нет информации
нет информации 7.8 нет информации
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты