Jan-Niklas Sohn

Pesquisador deTrendAI Zero Day Initiative
#845de 53,633
238.4CVSS total
Vulnerabilidades · 30
Média
2
Alta
26
Crítica
2
PT-2021-5839
7.8
2021-12-14
X.Org · Xorg-X11-Server · CVE-2021-4011
**Nome do software vulnerável e versões afetadas** Versões do xorg-x11-server anteriores à 21.1.2 Versões do xorg-x11-server anteriores à 1.20.14 **Descrição** Foi encontrada uma falha no xorg-x11-server, na qual pode ocorrer um acesso fora dos limites na função `SwapCreateRegister`. Este problema está relacionado à implementação do servidor X.Org do X Window System e está associado a uma operação fora dos limites no buffer de dados. A maior ameaça decorrente deste problema é à confidencialidade e integridade dos dados, bem como à disponibilidade do sistema. A exploração da falha pode permitir que um invasor acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço. A vulnerabilidade pode ser explorada enviando solicitações especialmente criadas, como `RecordCreateContext` e `RecordRegisterClients`, para executar código arbitrário com privilégios elevados. **Recomendações** Para versões do xorg-x11-server anteriores à 21.1.2, atualize para a versão 21.1.2 ou posterior. Para versões do xorg-x11-server anteriores à 1.20.14, atualize para a versão 1.20.14 ou posterior. Como solução temporária, considere desativar a função `SwapCreateRegister` até que um patch esteja disponível. Restrinja o acesso à extensão Record para minimizar o risco de exploração. Evite usar as solicitações `RecordCreateContext` e `RecordRegisterClients` no endpoint da API afetado até que o problema seja resolvido.