Уязвимость CVE-2021-4008: Информация
Описание
A flaw was found in xorg-x11-server in versions before 21.1.2 and before 1.20.14. An out-of-bounds access can occur in the SProcRenderCompositeGlyphs function. The highest threat from this vulnerability is to data confidentiality and integrity as well as system availability.
Важность: HIGH (7,8) Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
xorg-server | sisyphus | 1.20.13-alt5 | 21.1.13-alt1 | ALT-PU-2021-3534-1 | 291952 | Исправлено |
xorg-server | sisyphus_e2k | 1.20.14-alt8.E2K.1 | 21.1.3-alt1.E2K.1 | ALT-PU-2023-3913-1 | - | Исправлено |
xorg-server | sisyphus_riscv64 | 1.20.14-alt1 | 21.1.13-alt1 | ALT-PU-2021-4696-1 | - | Исправлено |
xorg-server | p10 | 1.20.13-alt5 | 1.20.14-alt12 | ALT-PU-2021-3623-1 | 291987 | Исправлено |
xorg-server | p10_e2k | 1.20.14-alt8.E2K.2 | 1.20.14-alt9.E2K.1 | ALT-PU-2023-6819-1 | - | Исправлено |
xorg-server | p9 | 1.20.8-alt10 | 1.20.8-alt12 | ALT-PU-2023-7278-2 | 334512 | Исправлено |
xorg-server | c10f1 | 1.20.13-alt5 | 1.20.14-alt12 | ALT-PU-2021-3623-1 | 291987 | Исправлено |
xorg-server | c9f2 | 1.20.8-alt12 | 1.20.8-alt12 | ALT-PU-2024-3261-2 | 341756 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
https://lists.x.org/archives/xorg-announce/2021-December/003124.html |
|
https://lists.x.org/archives/xorg-announce/2021-December/003122.html |
|
https://www.zerodayinitiative.com/advisories/ZDI-21-1547/ |
|
DSA-5027 |
|
[debian-lts-announce] 20211229 [SECURITY] [DLA 2869-1] xorg-server security update |
|
https://security.netapp.com/advisory/ntap-20220114-0004/ |
|
GLSA-202305-30 | |
FEDORA-2021-2eb603951b | |
FEDORA-2021-a7fd510294 | |
FEDORA-2021-69e96c8f68 | |
FEDORA-2021-664a6554a1 |