Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-49737

Опубликовано: 16 мар. 2025
Источник: nvd
CVSS3: 7.7
EPSS Низкий

Описание

In X.Org X server 20.11 through 21.1.16, when a client application uses easystroke for mouse gestures, the main thread modifies various data structures used by the input thread without acquiring a lock, aka a race condition. In particular, AttachDevice in dix/devices.c does not acquire an input lock.

EPSS

Процентиль: 42%
0.00199
Низкий

7.7 High

CVSS3

Дефекты

CWE-413

Связанные уязвимости

CVSS3: 7.7
ubuntu
11 месяцев назад

In X.Org X server 20.11 through 21.1.16, when a client application uses easystroke for mouse gestures, the main thread modifies various data structures used by the input thread without acquiring a lock, aka a race condition. In particular, AttachDevice in dix/devices.c does not acquire an input lock.

CVSS3: 7.7
debian
11 месяцев назад

In X.Org X server 20.11 through 21.1.16, when a client application use ...

suse-cvrf
11 месяцев назад

Security update for xorg-x11-server

CVSS3: 7.7
github
11 месяцев назад

In X.Org X server 20.11 through 21.1.16, when a client application uses easystroke for mouse gestures, the main thread modifies various data structures used by the input thread without acquiring a lock, aka a race condition. In particular, AttachDevice in dix/devices.c does not acquire an input lock.

CVSS3: 7.7
fstec
около 4 лет назад

Уязвимость компонента dix/devices.c реализации сервера X Window System X.Org Server, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 42%
0.00199
Низкий

7.7 High

CVSS3

Дефекты

CWE-413