VDB
BDU%3A2024-00457
BDU%3A2024-00457
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость пакета xorg-x11-server, связанная с использованием памяти после её освобождения при обработке объектов Button Action, позволяющая повысить свои привилегии и выполнить произвольный код в контексте root
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Fedora Project, АО «НТЦ ИТ РОСА», АО "НППКТ", TigerVNC developers, X.Org Foundation | Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), Fedora, РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Red Hat Enterprise Linux Server EUS, TigerVNC, XWayland, Xorg-server, xorg-x11-server |
Timeline
- Jan 19, 2024 CVE Published
- Mar 5, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
References
- http://www.openwall.com/lists/oss-security/2023/12/13/1 url
- https://access.redhat.com/errata/RHSA-2023:7886 url
- https://access.redhat.com/errata/RHSA-2024:0009 url
- https://access.redhat.com/errata/RHSA-2024:0010 url
- https://access.redhat.com/errata/RHSA-2024:0015 url
- https://access.redhat.com/errata/RHSA-2024:0017 url
- https://access.redhat.com/errata/RHSA-2024:0018 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2253291 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/7PP47YXKM5ETLCYEF6473R3VFCJ6QT2S/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IFHV5KCQ2SVOD4QMCPZ5HC6YL44L7YJD/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/LJDFWDB7EQVZA45XDP7L5WRSRWS6RVRR/ url
- https://www.debian.org/security/2023/dsa-5576 url
- https://www.zerodayinitiative.com/advisories/ZDI-24-011/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.10/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2566 url
- https://lists.x.org/archives/xorg-announce/2023-December/003435.html advisory
- https://gitlab.freedesktop.org/xorg/xserver/-/commit/0c1a93d319558fe3ab2d94f51d174b4f93810afd advisory
…and 12 more