PT-2022-7132 · Unknown+9 · X.Org Server+9

CVE-2022-3551

·

Publicado

2022-07-13

·

Atualizado

2024-10-08

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
X.org Server (versões afetadas não especificadas)
Descrição
Foi detectada uma falha de vazamento de memória no X.org Server, afetando a função ProcXkbGetKbdByName do arquivo xkb/xkb.c. A manipulação dessa função leva a um vazamento de memória. Esse problema pode ser explorado por um invasor remoto para causar uma negação de serviço.
Recomendações
Para corrigir esse problema, recomenda-se aplicar um patch.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Memory Leak

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:2248
ALSA-2023:2249
ALSA-2023:2805
ALSA-2023:2806
ALT-PU-2022-3365
AZL-44250
BDU:2023-07831
CESA-2022_8491
CESA-2023_2805
CESA-2023_2806
CVE-2022-3551
DLA-3185-1
DSA-5278-1
MGASA-2022-0431
OESA-2022-2110
OPENSUSE-SU-2022_3857-1
OPENSUSE-SU-2022_3862-1
OPENSUSE-SU-2022_3941-1
OPENSUSE-SU-2024:12427-1
OPENSUSE-SU-2024:12428-1
RHSA-2022:8491
RHSA-2022_8491
RHSA-2023:2248
RHSA-2023:2249
RHSA-2023:2805
RHSA-2023:2806
RHSA-2023_2248
RHSA-2023_2249
RHSA-2023_2805
RHSA-2023_2806
ROSA-SA-2023-2092
SUSE-SU-2022:3840-1
SUSE-SU-2022:3841-1
SUSE-SU-2022:3850-1
SUSE-SU-2022:3856-1
SUSE-SU-2022:3857-1
SUSE-SU-2022:3862-1
SUSE-SU-2022:3863-1
SUSE-SU-2022:3941-1
USN-5740-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Suse
Ubuntu
X.Org Server