PT-2024-13313 · Mesa+1 · Mesa+1

Meng Ruijie

·

Publicado

2024-01-26

·

Atualizado

2025-05-29

·

CVE-2023-45931

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Mesa versão 23.0.4
Descrição
Foi detectada uma desreferência de ponteiro NULL na função check xshm() para o estado has error. Observa-se que esta questão é controversa, pois não há nenhum cenário comprovado em que a vulnerabilidade possa ser explorada.
Recomendações
Para a versão 23.0.4 do Mesa, como solução temporária, considere desativar a função check xshm() até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-45931
ECHO-6B81-2D6C-EE97

Produtos afetados

Debian
Mesa