Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220721-01

Опубликовано: 21 июл. 2022
Источник: redos

Описание

Множественные уязвимости X.Org Server

Наименование уязвимого пакета

xorg-x11-server-common

Пакет обновления

xorg-x11-server-common-0:1.20.14-2.el7.3.x86_64

Версия уязвимого пакета младше

1.20.14-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета xorg-x11-server или Установить обновление для пакета(ов) xorg-x11-server

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

21.07.2022

CVE-2022-2319

Идентификатор БДУ ФСТЭК России:

BDU:2022-04748

Описание уязвимости:

Уязвимость обработчика вызовов ProcXkbSetGeometry сервера X.Org Server связана с неправильной защитой предупреждений об уровне сигнала при обработке длины запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или повысить свои привилегии

7.6 High

CVSS3

9 Critical

CVSS2

CVE-2022-2320

Идентификатор БДУ ФСТЭК России:

BDU:2022-04749

Описание уязвимости:

Уязвимость обработчика вызовов ProcXkbSetDeviceInfo сервера X.Org Server связана с записью данных за пределами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или повысить свои привилегии

7.8 High

CVSS3

7.2 High

CVSS2