Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230210-02

Опубликовано: 10 фев. 2023
Источник: redos

Описание

Уязвимость X.Org Server

Наименование уязвимого пакета

xorg-x11-server-Xorg

Пакет обновления

xorg-x11-server-Xorg-0:1.20.14-5.el7.3.x86_64

Версия уязвимого пакета младше

1.20.14-5

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета X.Org Server или Установить обновление для пакета(ов) X.Org Server

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

10.02.2023

CVE-2023-0494

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость X.Org Server связана с тем, что после вызова free() привязанный к буферу указатель не имел признак NULL, что приводило к дальнейшему обращению к буферу после его освобождения (use-after-free) в функции DeepCopyPointerClasses, используемой в расширении X Input. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, произвести манипуляцию с данными, обрабатываемыми в функциях ProcXkbSetDeviceInfo() и ProcXkbGetDeviceInfo(), осуществить чтение и запись данных в освобождённую область памяти и добиться выполнения своего кода с правами X-сервера

7.8 High

CVSS3

7.2 High

CVSS2