PT-2024-1267 · X.Org+11 · X.Org Server+11

·

CVE-2024-0229

·

Publicado

2024-01-16

·

Atualizado

2025-08-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
X.Org Server (versões afetadas não especificadas)
Descrição
Foi identificada uma falha de acesso à memória fora dos limites no servidor X.Org. Esse problema pode ser desencadeado quando um dispositivo bloqueado por um “sync grab” é reconectado a um dispositivo mestre diferente. O problema pode levar à falha de um aplicativo, à escalada de privilégios locais se o servidor estiver sendo executado com privilégios estendidos, ou à execução remota de código em ambientes de encaminhamento SSH X11. A exploração da vulnerabilidade pode permitir que um invasor cause uma negação de serviço ou execute código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

LPE

RCE

Access of Memory Location After End of Buffer

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:0557
ALSA-2024:0607
ALSA-2024:2169
ALSA-2024:2170
ALSA-2024:2995
ALSA-2024:2996
ALT-PU-2024-1181
ALT-PU-2024-1182
ALT-PU-2024-1183
ALT-PU-2024-3261
ALT-PU-2024-4743
ALT-PU-2024-4745
AZL-34214
AZL-44880
BDU:2024-00676
CESA-2024_0320
CESA-2024_0607
CESA-2024_0629
CESA-2024_2995
CESA-2024_2996
CVE-2024-0229
DLA-3721-1
DSA-5603-1
INFSA-2024_2169
INFSA-2024_2170
INFSA-2024_2995
INFSA-2024_2996
MGASA-2024-0022
OESA-2024-1102
OESA-2024-1597
OESA-2024-1598
OESA-2024-1600
OPENSUSE-SU-2024:13597-1
OPENSUSE-SU-2024:13598-1
RHSA-2024:0320
RHSA-2024:0557
RHSA-2024:0558
RHSA-2024:0597
RHSA-2024:0607
RHSA-2024:0614
RHSA-2024:0617
RHSA-2024:0621
RHSA-2024:0626
RHSA-2024:0629
RHSA-2024:2169
RHSA-2024:2170
RHSA-2024:2995
RHSA-2024:2996
RHSA-2024_0320
RHSA-2024_0557
RHSA-2024_0607
RHSA-2024_0629
RHSA-2024_2169
RHSA-2024_2170
RHSA-2024_2995
RHSA-2024_2996
RHSA-2025:12751
RLSA-2024:0607
ROSA-SA-2024-2351
ROSA-SA-2024-2352
ROSA-SA-2025-2575
ROSA-SA-2025-2576
SUSE-SU-2024:0109-1
SUSE-SU-2024:0111-1
SUSE-SU-2024:0114-1
SUSE-SU-2024:0116-1
SUSE-SU-2024:0121-1
SUSE-SU-2024:0165-1
USN-6587-1
USN-6587-2
USN-6587-3
USN-6587-4
USN-6587-5
ZDI-24-121

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
X.Org Server