INFSA-2024:3343: Устранение уязвимостей xorg-x11-server-Xwayland

Информация о бюллетене

Идентификатор: INFSA-2024:3343

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:34:03 UTC

Информация о пакете

Xwayland — это X-сервер для запуска X-клиентов под управлением Wayland.

Описание уязвимостей

  • CVE-2024-31080

    Уязвимость функции ProcXIGetSelectedEvents() сервера X Window System Xorg-server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

  • CVE-2024-31081

    Уязвимость функции ProcXIPassiveGrabDevice() сервера X Window System Xorg-server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

  • CVE-2024-31083

    Уязвимость функции ProcRenderAddGlyphs() сервера X Window System Xorg-server связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при помощи специально созданного файла.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2024-03132
нет информации 7.3 нет информации
БДУ — BDU:2024-03104
нет информации 7.3 нет информации
БДУ — BDU:2024-03130
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты