Описание
Множественные уязвимости xorg-x11-server
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета xorg-x11-server или Установить обновление для пакета(ов) xorg-x11-server
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
29.03.2024
CVE-2023-6816
Идентификатор БДУ ФСТЭК России:
BDU:2024-00405Описание уязвимости:
Уязвимость функций DeviceFocusEvent и XIQueryPointer реализации сервера X Window System X.Org Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2024-0229
Идентификатор БДУ ФСТЭК России:
BDU:2024-00676Описание уязвимости:
Уязвимость реализации протокола Wayland для X.Org XWayland, реализации сервера X Window System X.Org Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2024-21885
Идентификатор БДУ ФСТЭК России:
BDU:2024-00667Описание уязвимости:
Уязвимость функции XISendDeviceHierarchyEvent реализации протокола Wayland для X.Org XWayland, реализации сервера X Window System X.Org Server связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2024-21886
Идентификатор БДУ ФСТЭК России:
BDU:2024-00675Описание уязвимости:
Уязвимость функции DisableDevice реализации протокола Wayland для X.Org XWayland, реализации сервера X Window System X.Org Server связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2024-0409
Идентификатор БДУ ФСТЭК России:
BDU:2024-00639Описание уязвимости:
Уязвимость компонента Privates Handler реализации сервера X Window System X.Org Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2024-0408
Идентификатор БДУ ФСТЭК России:
BDU:2024-00638Описание уязвимости:
Уязвимость компонента GLX PBuffer Handler реализации сервера X Window System X.Org Server связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2