tigervnc-1.12.0-13.el9

エラータID: AXSA:2023-5620:09

リリース日: 
2023/05/29 Monday - 12:48
題名: 
tigervnc-1.12.0-13.el9
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- X.Org の XkbCopyNames 関数および XkbGetKbdByName 関数には、
メモリ領域の解放後利用の問題があるため、リモートの攻撃者により、
特権で実行されている X サーバーへ SSH の X プロトコル転送で接続し
プログラムを実行する環境を介して、特権昇格を可能とする脆弱性が
存在します。(CVE-2022-4283)

- X.Org の XTestFakeInput リクエストのスワップハンドラには、スタック
破壊の問題があるため、リモートの攻撃者により、XTestFakeInput
リクエストによる 32 バイトより長い GenericEvents の送信を介して、
特権昇格やリモートコード実行を可能とする脆弱性が存在します。
(CVE-2022-46340)

- X.Org には、XIPassiveUngrab リクエストのハンドラが、高いキー
コードまたはボタンコードで呼び出された場合に境界外のメモリーに
アクセスする問題があるため、リモートの攻撃者により、特権で実行
されている X サーバーへ SSH の X プロトコル転送で接続しプログラム
を実行する環境を介して、特権昇格を可能とする脆弱性が存在します。
(CVE-2022-46341)

- X.Org には、XvdiSelectVideoNotify リクエストを処理するハンドラが
解放された後のメモリ領域に書き込みを行う問題があるため、リモート
の攻撃者により、特権で実行されている X サーバーへ SSH の X
プロトコル転送で接続しプログラムを実行する環境を介して、特権昇格を
可能とする脆弱性が存在します。(CVE-2022-46342)

- X.Org には、ScreenSaverSetAttributes リクエストのハンドラに解放後
メモリ書き込みの問題があるため、リモートの攻撃者により、特権昇格
を可能とする脆弱性が存在します。(CVE-2022-46343)

- X.Org には、XIChangeProperty リクエストのハンドラに長さ検証
の問題があるため、リモートの攻撃者により、特権昇格を可能とする
脆弱性が存在します。(CVE-2022-46344)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. tigervnc-1.12.0-13.el9.src.rpm
    MD5: 2ec763a004d441eab803b774d49243d0
    SHA-256: 809900c95ea45c9f1e1977a5a2d76a7488e2da05e5162f788bb787ad30d19ce2
    Size: 1.53 MB

Asianux Server 9 for x86_64
  1. tigervnc-1.12.0-13.el9.x86_64.rpm
    MD5: 54f66ff5c250f5936e6a2a0deaa87166
    SHA-256: 7225a2af2edfab6dbea13a9076237a1e4b4673b72eb3a515b26599d570229349
    Size: 323.43 kB
  2. tigervnc-icons-1.12.0-13.el9.noarch.rpm
    MD5: 1cac34092a8f5f39911c17be41ddf44f
    SHA-256: f07044e93751ee6d2e7eb59cdc34d5cff0db2ca71fdb361bb412b914769132f1
    Size: 23.30 kB
  3. tigervnc-license-1.12.0-13.el9.noarch.rpm
    MD5: 72cd2de791d9416870dc12f5d4ef65cf
    SHA-256: f6844fe8d71453a20bc5423ecdbe3cb9baa6e56bc6f446e89d52257dbfa0cf6c
    Size: 16.01 kB
  4. tigervnc-selinux-1.12.0-13.el9.noarch.rpm
    MD5: 403420184adf95230d2861ec2f47e379
    SHA-256: 30734acff23c196e05b89231a29edf19e905d4af56cad2dd80c2c9076b3daf83
    Size: 24.57 kB
  5. tigervnc-server-1.12.0-13.el9.x86_64.rpm
    MD5: 610f0d11d473e26582ad2cefef16ae41
    SHA-256: eec57d018073b68388da9ddea9786ccee7aa79148a7124e0220134ae77ac5372
    Size: 258.73 kB
  6. tigervnc-server-minimal-1.12.0-13.el9.x86_64.rpm
    MD5: 6a70d28497e4cacfe6ff5b3d129bbc00
    SHA-256: 51ee3931474ed476b7125abda0cae6f7d92b8a2f640856c6dfe433b48a1fc5f2
    Size: 1.13 MB
  7. tigervnc-server-module-1.12.0-13.el9.x86_64.rpm
    MD5: e107a10a27e4ab1693dc670e3e3097f0
    SHA-256: 7d6975b4c520242c02d49b7e2432a4050cd31ab49bd3045f10d690959ce7ab47
    Size: 234.89 kB