PT-2024-1266 · Xwayland+12 · Xwayland+12
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do X.Org Server anteriores à 21.1.11
Versões do Xwayland anteriores à 23.2.4
Versões do xorg-server anteriores à 1.20.8-alt12
Versões do xorg-server anteriores à 1.20.14-alt11
Versões do xorg-xwayland anteriores à 23.1.1-alt4
Descrição
Foi descoberta uma falha de estouro de buffer de heap na função
DisableDevice no servidor X.Org e no Xwayland. A exploração bem-sucedida dessa vulnerabilidade pode levar a uma negação de serviço ou, em certos cenários envolvendo encaminhamento SSH X11, à execução remota de código.Recomendações
Atualize para a versão 21.1.11 ou posterior do servidor X.Org.
Atualize para a versão 23.2.4 ou posterior do Xwayland.
Atualize para a versão 1.20.8-alt12 ou posterior do xorg-server.
Atualize para a versão 1.20.14-alt11 ou posterior do xorg-server.
Atualize para a versão 23.1.1-alt4 ou posterior do xorg-xwayland.
Correção
DoS
RCE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
X.Org Server
Xwayland