PT-2024-1121 · Unknown+11 · X.Org Server+11

·

CVE-2023-6816

·

Publicado

2024-01-16

·

Atualizado

2026-03-19

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
X.Org Server (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no servidor X.Org, especificamente nas funções DeviceFocusEvent e XIQueryPointer, que pode levar a um estouro de pilha. Este problema é causado pelo fato de o servidor alocar espaço para o número específico de botões do dispositivo, mas os botões podem ser mapeados arbitrariamente para qualquer valor até 255. A exploração desta vulnerabilidade pode permitir que um invasor acesse dados confidenciais, comprometa a integridade dos dados e cause uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:0557
ALSA-2024:0607
ALSA-2024:2169
ALSA-2024:2170
ALSA-2024:2996
ALT-PU-2024-1181
ALT-PU-2024-1182
ALT-PU-2024-1183
ALT-PU-2024-3261
ALT-PU-2024-4743
ALT-PU-2024-4745
ALT-PU-2024-5972
AZL-33353
AZL-44742
BDU:2024-00405
CESA-2024_0320
CESA-2024_0607
CESA-2024_0629
CESA-2024_2996
CVE-2023-6816
DLA-3721-1
DSA-5603-1
INFSA-2024_2169
INFSA-2024_2170
INFSA-2024_2996
MGASA-2024-0022
OESA-2024-1102
OESA-2024-1548
OESA-2024-1556
OESA-2024-1557
OPENSUSE-SU-2024:13597-1
OPENSUSE-SU-2024:13598-1
RHSA-2024:0320
RHSA-2024:0557
RHSA-2024:0558
RHSA-2024:0597
RHSA-2024:0607
RHSA-2024:0614
RHSA-2024:0617
RHSA-2024:0621
RHSA-2024:0626
RHSA-2024:0629
RHSA-2024:2169
RHSA-2024:2170
RHSA-2024:2995
RHSA-2024:2996
RHSA-2024_0320
RHSA-2024_0557
RHSA-2024_0607
RHSA-2024_0629
RHSA-2024_2169
RHSA-2024_2170
RHSA-2024_2996
RHSA-2025:12751
RLSA-2024:0607
ROSA-SA-2024-2351
ROSA-SA-2024-2352
ROSA-SA-2025-2575
ROSA-SA-2025-2576
SUSE-SU-2024:0109-1
SUSE-SU-2024:0111-1
SUSE-SU-2024:0114-1
SUSE-SU-2024:0116-1
SUSE-SU-2024:0121-1
SUSE-SU-2024:0165-1
SUSE-SU-2024_0109-1
SUSE-SU-2024_0111-1
SUSE-SU-2024_0116-1
SUSE-SU-2024_0121-1
SUSE-SU-2024_0165-1
USN-6587-1
USN-6587-2
USN-6587-3
USN-6587-4
USN-6587-5
ZDI-24-122
ZDI-24-123

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
X.Org Server