INFSA-2025:19909: Устранение уязвимостей tigervnc

Информация о бюллетене

Идентификатор: INFSA-2025:19909

Тип: устранение уязвимостей

Дата публикации: 2025-11-11 16:10:16 UTC

Информация о пакете

Virtual Network Computing (VNC) — это удалённая система отображения, которая позволяет пользователям просматривать среду рабочего стола не только на машине, где она запущена, но и из любой точки Интернета и с машин с самыми разными архитектурами. TigerVNC — это набор серверов и клиентов VNC.

Описание уязвимостей

  • CVE-2025-62229

    Уязвимость X.Org и Xwayland вызвана использованием памяти после освобождения при создании структур XPresentNotify. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код или вызвать сбой в работе приложения.

  • CVE-2025-62230

    Уязвимость X.Org и Xwayland вызвана использованием памяти после освобождения при удалении ресурсов клиента Xkb. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код или вызвать сбой в работе приложения.

  • CVE-2025-62231

    Уязвимость X.Org и Xwayland вызвана переполнением значения в расширении Xkb XkbSetCompatMap(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код или вызвать сбой в работе приложения.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.3 нет информации
нет информации 7.3 нет информации
нет информации 7.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать