PT-2024-1261 · X.Org+11 · X.Org Server+11

Robb Gatica

·

Publicado

2024-01-16

·

Atualizado

2025-08-04

·

CVE-2024-21885

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Relatório de vulnerabilidade

Nome do software vulnerável e versões afetadas
  • Versões do X.Org Server anteriores à 1.20.14-alt11
  • Versões do X.Org Server anteriores à 2:1.20.11-1+deb11u11 (Debian bullseye)
  • Versões do servidor X.Org anteriores à 2:21.1.7-3+deb12u5 (Debian bookworm)
  • Versões do X.Org xwayland anteriores à 23.1.1-alt4
  • Versões do servidor X.Org x11-server anteriores à 21.1.11-1.1 (openSUSE Tumbleweed)
Descrição
Existe uma vulnerabilidade de estouro de buffer baseada em heap na função XISendDeviceHierarchyEvent do servidor X.Org. Essa vulnerabilidade pode ser acionada durante o processamento de novos IDs de dispositivos, podendo levar a uma falha do sistema ou à execução remota de código, particularmente em ambientes de encaminhamento SSH X11.
Recomendações
  • Atualize o servidor X.Org para a versão 1.20.14-alt11 ou posterior.
  • Para o Debian bullseye, atualize o servidor X.Org para a versão 2:1.20.11-1+deb11u11 ou posterior.
  • Para o Debian bookworm, atualize o X.Org Server para a versão 2:21.1.7-3+deb12u5 ou posterior.
  • Atualize o X.Org xwayland para a versão 23.1.1-alt4 ou posterior.
  • Para o openSUSE Tumbleweed, atualize o X.Org x11-server para a versão 21.1.11-1.1 ou posterior.

Correção

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:0557
ALSA-2024:0607
ALSA-2024:2169
ALSA-2024:2170
ALSA-2024:2995
ALSA-2024:2996
ALT-PU-2024-1181
ALT-PU-2024-1182
ALT-PU-2024-1183
ALT-PU-2024-3261
ALT-PU-2024-4743
ALT-PU-2024-4745
AZL-35405
AZL-44142
BDU:2024-00667
CESA-2024_0320
CESA-2024_0607
CESA-2024_0629
CESA-2024_2995
CESA-2024_2996
CVE-2024-21885
DLA-3721-1
DSA-5603-1
INFSA-2024_2169
INFSA-2024_2170
INFSA-2024_2995
INFSA-2024_2996
MGASA-2024-0022
OESA-2024-1102
OPENSUSE-SU-2024:13597-1
OPENSUSE-SU-2024:13598-1
RHSA-2024:0320
RHSA-2024:0557
RHSA-2024:0558
RHSA-2024:0597
RHSA-2024:0607
RHSA-2024:0614
RHSA-2024:0617
RHSA-2024:0621
RHSA-2024:0626
RHSA-2024:0629
RHSA-2024:2169
RHSA-2024:2170
RHSA-2024:2995
RHSA-2024:2996
RHSA-2024_0320
RHSA-2024_0557
RHSA-2024_0607
RHSA-2024_0629
RHSA-2024_2169
RHSA-2024_2170
RHSA-2024_2995
RHSA-2024_2996
RHSA-2025:12751
RLSA-2024:0607
ROSA-SA-2024-2351
ROSA-SA-2024-2352
ROSA-SA-2025-2575
ROSA-SA-2025-2576
SUSE-SU-2024:0109-1
SUSE-SU-2024:0111-1
SUSE-SU-2024:0114-1
SUSE-SU-2024:0116-1
SUSE-SU-2024:0121-1
SUSE-SU-2024:0165-1
USN-6587-1
USN-6587-2
USN-6587-3
USN-6587-4
USN-6587-5
ZDI-24-120

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
X.Org Server