Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240329-09

Опубликовано: 29 мар. 2024
Источник: redos

Описание

Множественные уязвимости xorg-x11-server

Наименование уязвимого пакета

xorg-x11-server-Xorg

Пакет обновления

xorg-x11-server-Xorg-0:1.20.14-10.el7.3.x86_64

Версия уязвимого пакета младше

1.20.14-10

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета xorg-x11-server или Установить обновление для пакета(ов) xorg-x11-server

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

29.03.2024

CVE-2023-6816

Идентификатор БДУ ФСТЭК России:

BDU:2024-00405

Описание уязвимости:

Уязвимость функций DeviceFocusEvent и XIQueryPointer реализации сервера X Window System X.Org Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-0229

Идентификатор БДУ ФСТЭК России:

BDU:2024-00676

Описание уязвимости:

Уязвимость реализации протокола Wayland для X.Org XWayland, реализации сервера X Window System X.Org Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-21885

Идентификатор БДУ ФСТЭК России:

BDU:2024-00667

Описание уязвимости:

Уязвимость функции XISendDeviceHierarchyEvent реализации протокола Wayland для X.Org XWayland, реализации сервера X Window System X.Org Server связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-21886

Идентификатор БДУ ФСТЭК России:

BDU:2024-00675

Описание уязвимости:

Уязвимость функции DisableDevice реализации протокола Wayland для X.Org XWayland, реализации сервера X Window System X.Org Server связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-0409

Идентификатор БДУ ФСТЭК России:

BDU:2024-00639

Описание уязвимости:

Уязвимость компонента Privates Handler реализации сервера X Window System X.Org Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-0408

Идентификатор БДУ ФСТЭК России:

BDU:2024-00638

Описание уязвимости:

Уязвимость компонента GLX PBuffer Handler реализации сервера X Window System X.Org Server связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2