INFSA-2024:3261: Устранение уязвимостей tigervnc

Информация о бюллетене

Идентификатор: INFSA-2024:3261

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 18:43:10 UTC

Информация о пакете

Virtual Network Computing (VNC) — это удалённая система отображения, которая позволяет пользователям просматривать среду рабочего стола не только на машине, где она запущена, но и из любой точки Интернета и с машин с самыми разными архитектурами. TigerVNC — это набор серверов и клиентов VNC.

Описание уязвимостей

  • CVE-2024-31080

    Уязвимость функции ProcXIGetSelectedEvents() сервера X Window System Xorg-server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

  • CVE-2024-31081

    Уязвимость функции ProcXIPassiveGrabDevice() сервера X Window System Xorg-server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

  • CVE-2024-31083

    Уязвимость функции ProcRenderAddGlyphs() сервера X Window System Xorg-server связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при помощи специально созданного файла.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.3 нет информации
нет информации 7.3 нет информации
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты