Описание
Уязвимость X.Org
Наименование уязвимого пакета
xorg-x11-server-common
Пакет обновления
xorg-x11-server-common-0:1.20.14-6.el7.3.x86_64
Версия уязвимого пакета младше
1.20.14-6
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета X.Org Server или Установить обновление для пакета(ов) X.Org Server
Версия ОС
7.3
Архитектура ОС
х86_64
Дата публикации бюллетеня
19.04.2023
CVE-2023-1393
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость X.Org Server связана с ошибкой использования после освобождения, когда при обработке удаления окна Xserver оставляет висячий указатель на это окно в структуре CompScreen. Эксплуатация уязвимости может позволить нарушителю вызвать ошибку использования после освобождения и выполнить произвольный код в системе.
7.8 High
CVSS3
6.8 Medium
CVSS2