PT-2021-5839 · X.Org+10 · Xorg-X11-Server+10

Jan-Niklas Sohn

·

Publicado

2021-12-14

·

Atualizado

2024-06-15

·

CVE-2021-4011

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do xorg-x11-server anteriores à 21.1.2
Versões do xorg-x11-server anteriores à 1.20.14
Descrição
Foi encontrada uma falha no xorg-x11-server, na qual pode ocorrer um acesso fora dos limites na função SwapCreateRegister. Este problema está relacionado à implementação do servidor X.Org do X Window System e está associado a uma operação fora dos limites no buffer de dados. A maior ameaça decorrente deste problema é à confidencialidade e integridade dos dados, bem como à disponibilidade do sistema. A exploração da falha pode permitir que um invasor acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço. A vulnerabilidade pode ser explorada enviando solicitações especialmente criadas, como RecordCreateContext e RecordRegisterClients, para executar código arbitrário com privilégios elevados.
Recomendações
Para versões do xorg-x11-server anteriores à 21.1.2, atualize para a versão 21.1.2 ou posterior.
Para versões do xorg-x11-server anteriores à 1.20.14, atualize para a versão 1.20.14 ou posterior.
Como solução temporária, considere desativar a função SwapCreateRegister até que um patch esteja disponível. Restrinja o acesso à extensão Record para minimizar o risco de exploração. Evite usar as solicitações RecordCreateContext e RecordRegisterClients no endpoint da API afetado até que o problema seja resolvido.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1917
ALT-PU-2021-3534
ALT-PU-2021-3544
ALT-PU-2021-3623
ALT-PU-2022-1458
ALT-PU-2023-7278
ALT-PU-2024-3261
BDU:2022-00349
CESA-2022_0003
CESA-2022_1917
CVE-2021-4011
DLA-2869-1
DSA-5027-1
MGASA-2021-0573
OESA-2021-1468
OESA-2022-1949
OPENSUSE-SU-2021:1606-1
OPENSUSE-SU-2021:4136-1
OPENSUSE-SU-2021_1606-1
OPENSUSE-SU-2021_4136-1
OPENSUSE-SU-2021_4136-2
OPENSUSE-SU-2024:11685-1
OPENSUSE-SU-2024:11699-1
RHSA-2022:0003
RHSA-2022:1917
RHSA-2022_0003
RHSA-2022_1917
RLSA-2022:1917
SUSE-SU-2021:14867-1
SUSE-SU-2021:4119-1
SUSE-SU-2021:4120-1
SUSE-SU-2021:4121-1
SUSE-SU-2021:4122-1
SUSE-SU-2021:4124-1
SUSE-SU-2021:4136-1
SUSE-SU-2021:4136-2
SUSE-SU-2021_14867-1
USN-5193-1
USN-5193-2
USN-5193-3
ZDI-21-1550

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Xorg-X11-Server