INFSA-2024:3258: Устранение уязвимостей xorg-x11-server

Информация о бюллетене

Идентификатор: INFSA-2024:3258

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 18:46:42 UTC

Информация о пакете

X.Org — это реализация X Window System с открытым исходным кодом. Обеспечивает стандартные инструменты и протоколы для построения графического интерфейса пользователя.

Описание уязвимостей

  • CVE-2024-31080

    Уязвимость функции ProcXIGetSelectedEvents() сервера X Window System Xorg-server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

  • CVE-2024-31081

    Уязвимость функции ProcXIPassiveGrabDevice() сервера X Window System Xorg-server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

  • CVE-2024-31083

    Уязвимость функции ProcRenderAddGlyphs() сервера X Window System Xorg-server связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при помощи специально созданного файла.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.3 нет информации
нет информации 7.3 нет информации
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты