PT-2024-1267 · X.Org+11 · X.Org Server+11
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
X.Org Server (versões afetadas não especificadas)
Descrição
Foi identificada uma falha de acesso à memória fora dos limites no servidor X.Org. Esse problema pode ser desencadeado quando um dispositivo bloqueado por um “sync grab” é reconectado a um dispositivo mestre diferente. O problema pode levar à falha de um aplicativo, à escalada de privilégios locais se o servidor estiver sendo executado com privilégios estendidos, ou à execução remota de código em ambientes de encaminhamento SSH X11. A exploração da vulnerabilidade pode permitir que um invasor cause uma negação de serviço ou execute código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
LPE
RCE
Access of Memory Location After End of Buffer
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
X.Org Server