PT-2024-1121 · Unknown+11 · X.Org Server+11
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
X.Org Server (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no servidor X.Org, especificamente nas funções
DeviceFocusEvent e XIQueryPointer, que pode levar a um estouro de pilha. Este problema é causado pelo fato de o servidor alocar espaço para o número específico de botões do dispositivo, mas os botões podem ser mapeados arbitrariamente para qualquer valor até 255. A exploração desta vulnerabilidade pode permitir que um invasor acesse dados confidenciais, comprometa a integridade dos dados e cause uma negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
X.Org Server