Vulnerability BDU:2022-00348: Information

Description

Уязвимость функции SProcRenderCompositeGlyphs реализации сервера X Window System X.Org Server, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Severity: HIGH (7.8) Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Published: Dec. 17, 2021
Modified: Dec. 17, 2021
Error type identifier: CWE-119

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Сетевое средство, ПО сетевого программно-аппаратного средства, Сетевое программное средство
Solution
Использование рекомендаций:
Для X.Org Server:
https://lists.x.org/archives/xorg-announce/2021-December/003124.html
https://lists.x.org/archives/xorg-announce/2021-December/003122.html

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NKLSZCY47QK4RCJFXITYFALCGPJAFXOK/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NXTRPFEQLFZ6NT2LPLZEID664RGC3OCC/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PDHYZM6FII35JA7J275MFCJO6ADJUPQX/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/T57DCF726O5LLTST4NBL5PQ7DLPB46HT/

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2021-4008

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2021-4008

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для XWayland:
использование рекомендаций производителя: https://security.snyk.io/vuln/SNYK-DEBIANUNSTABLE-XWAYLAND-2320164

Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-4008

Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН Основа:
Обновление программного обеспечения xorg-server до версии 2:1.20.11-1+deb11u1

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»:
обновить пакет xorg-server до 2:21.1.7-1ubuntu3astra.se4e2k или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»:
Обновление программного обеспечения xorg-server до версии 2:1.19.2-1+deb9u9
Sources
https://lists.x.org/archives/xorg-announce/2021-December/003124.html
https://lists.x.org/archives/xorg-announce/2021-December/003122.html
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NKLSZCY47QK4RCJFXITYFALCGPJAFXOK/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NXTRPFEQLFZ6NT2LPLZEID664RGC3OCC/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PDHYZM6FII35JA7J275MFCJO6ADJUPQX/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/T57DCF726O5LLTST4NBL5PQ7DLPB46HT/
https://access.redhat.com/security/cve/CVE-2021-4008
https://security-tracker.debian.org/tracker/CVE-2021-4008
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
https://security.snyk.io/vuln/SNYK-DEBIANUNSTABLE-XWAYLAND-2320164
https://security-tracker.debian.org/tracker/CVE-2021-4008
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Other system identifiers