Vulnerability BDU:2024-00676: Information

Description

Уязвимость реализации протокола Wayland для X.Org XWayland, реализации сервера X Window System X.Org Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Severity: HIGH (7.8) Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Published: Jan. 16, 2024
Modified: Jan. 16, 2024
Error type identifier: CWE-788

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
xorg-serverp10_e2k1.20.14-alt13.E2K.11.20.14-alt13.E2K.1ALT-PU-2024-8635-1-Fixed
xorg-serverc10f11.20.14-alt111.20.14-alt12ALT-PU-2024-4743-2343922Fixed
xorg-serverc9f21.20.8-alt121.20.8-alt12ALT-PU-2024-3261-2341756Fixed
xorg-xwaylandc10f123.1.1-alt423.1.1-alt5ALT-PU-2024-4745-2343922Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Сетевое средство, ПО сетевого программно-аппаратного средства, Сетевое программное средство
Solution
Использование рекомендаций:
Для X.Org X и Xwayland:
https://lists.x.org/archives/xorg/2024-January/061525.html

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2024-0229

Для Ubuntu:
https://ubuntu.com/security/notices/USN-6587-1
https://ubuntu.com/security/notices/USN-6587-2

Для Debian:
https://security-tracker.debian.org/tracker/CVE-2024-21886

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОСОН ОСнова Оnyx (версия 2.10):
Обновление программного обеспечения xorg-server до версии 2:1.20.11-1+deb11u11.osnova1

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для ОС РОСА "КОБАЛЬТ":
https://abf.rosalinux.ru/advisories/ROSA-SA-2024-2351
https://abf.rosalinux.ru/advisories/ROSA-SA-2024-2352
Sources
https://access.redhat.com/security/cve/CVE-2024-0229
https://ubuntu.com/security/notices/USN-6587-1
https://ubuntu.com/security/notices/USN-6587-2
https://security-tracker.debian.org/tracker/CVE-2024-0229
https://lists.x.org/archives/xorg/2024-January/061525.html
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.10/
https://altsp.su/obnovleniya-bezopasnosti/
https://abf.rosalinux.ru/advisories/ROSA-SA-2024-2351
https://abf.rosalinux.ru/advisories/ROSA-SA-2024-2352
Other system identifiers