PT-2024-1242 · X.Org+9 · Xwayland+10

Patrick Del Bello

·

Publicado

2024-01-16

·

Atualizado

2025-09-15

·

CVE-2024-0408

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do servidor X.Org anteriores à 21.1.11
Versões do Xwayland anteriores à 23.2.4
Descrição
Foi identificada uma falha no servidor X.Org, especificamente no código GLX PBuffer, que não chama o gancho XACE ao criar o buffer, deixando-o sem identificação. Isso pode causar a falha do código XSELINUX ao tentar acessar o buffer, já que o SID é NULL. O problema está relacionado a erros de desreferência de ponteiro no componente GLX PBuffer Handler do servidor X.Org do X Window System. A exploração dessa vulnerabilidade pode permitir que um invasor cause uma negação de serviço.
Recomendações
Para versões do servidor X.Org anteriores à 21.1.11, atualize para a versão 21.1.11 ou posterior para resolver o problema.
Para versões do Xwayland anteriores à 23.2.4, atualize para a versão 23.2.4 ou posterior para resolver o problema.
Como solução alternativa temporária, considere desativar o xserver object manager do SELinux para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:2169
ALSA-2024:2170
ALSA-2024:2995
ALSA-2024:2996
ALT-PU-2024-1181
ALT-PU-2024-1182
ALT-PU-2024-1183
ALT-PU-2024-1936
ALT-PU-2024-3261
ALT-PU-2024-3843
ALT-PU-2024-4743
ALT-PU-2024-4745
ALT-PU-2024-5972
ALT-PU-2025-11601
AZL-33352
AZL-35354
AZL-44691
BDU:2024-00638
CESA-2024_0320
CESA-2024_2995
CESA-2024_2996
CVE-2024-0408
DLA-3721-1
DSA-5603-1
INFSA-2024_2169
INFSA-2024_2170
INFSA-2024_2995
INFSA-2024_2996
MGASA-2024-0022
OESA-2024-1102
OESA-2024-1548
OESA-2024-1556
OESA-2024-1557
OPENSUSE-SU-2024:13597-1
OPENSUSE-SU-2024:13598-1
OPENSUSE-SU-2024_0212-1
OPENSUSE-SU-2024_0249-1
RHSA-2024:0320
RHSA-2024:2169
RHSA-2024:2170
RHSA-2024:2995
RHSA-2024:2996
RHSA-2024_0320
RHSA-2024_2169
RHSA-2024_2170
RHSA-2024_2995
RHSA-2024_2996
ROSA-SA-2024-2351
ROSA-SA-2025-2575
ROSA-SA-2025-2576
SUSE-SU-2024:0165-1
SUSE-SU-2024:0212-1
SUSE-SU-2024:0236-1
SUSE-SU-2024:0249-1
SUSE-SU-2024:0251-1
SUSE-SU-2024:0252-1
SUSE-SU-2024_0236-1
SUSE-SU-2024_0249-1
SUSE-SU-2024_0251-1
SUSE-SU-2024_0252-1
USN-6587-1
USN-6587-2
USN-6587-3
USN-6587-4
USN-6587-5

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Linuxmint
Red Hat
Red Os
Suse
Ubuntu
X.Org Server
Xwayland