Уязвимость CVE-2024-31083: Информация

Описание

A use-after-free vulnerability was found in the ProcRenderAddGlyphs() function of Xorg servers. This issue occurs when AllocateGlyph() is called to store new glyphs sent by the client to the X server, potentially resulting in multiple entries pointing to the same non-refcounted glyphs. Consequently, ProcRenderAddGlyphs() may free a glyph, leading to a use-after-free scenario when the same glyph pointer is subsequently accessed. This flaw allows an authenticated attacker to execute arbitrary code on the system by sending a specially crafted request.

Опубликовано: 5 апреля 2024 г.
Изменено: 1 мая 2024 г.
Идентификатор типа ошибки: CWE-416

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
xorg-serverp101.20.14-alt121.20.14-alt12ALT-PU-2024-5110-2344340Исправлено
xorg-serverp91.20.8-alt131.20.8-alt12ALT-PU-2024-5108-1344341Тестирование
xorg-serverc10f11.20.14-alt121.20.14-alt12ALT-PU-2024-7023-2345710Исправлено
xorg-xwaylandp1023.1.1-alt523.1.1-alt5ALT-PU-2024-5112-2344340Исправлено
xorg-xwaylandc10f123.1.1-alt523.1.1-alt5ALT-PU-2024-7021-2345710Исправлено

Ссылки на рекомендации, решения и инструменты