xorg-x11-server-1.20.11-15.el8

エラータID: AXSA:2023-5917:04

リリース日: 
2023/06/08 Thursday - 08:14
題名: 
xorg-x11-server-1.20.11-15.el8
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- xorg-x11-server の _GetCountedString 関数には、バッファオーバー
フローが発生する脆弱性が存在します。(CVE-2022-3550)

- xorg-x11-server の ProcXkbGetKbdByName 関数には、確保したメモリ
をエラー発生時に解放しない問題があるため、メモリリークが発生する
脆弱性が存在します。(CVE-2022-3551)

- X.Org の XkbCopyNames 関数および XkbGetKbdByName 関数には、
メモリ領域の解放後利用の問題があるため、リモートの攻撃者により、
特権で実行されている X サーバーへ SSH の X プロトコル転送で接続し
プログラムを実行する環境を介して、特権昇格を可能とする脆弱性が
存在します。(CVE-2022-4283)

- X.Org の XTestFakeInput リクエストのスワップハンドラには、スタック
破壊の問題があるため、リモートの攻撃者により、XTestFakeInput
リクエストによる 32 バイトより長い GenericEvents の送信を介して、
特権昇格やリモートコード実行を可能とする脆弱性が存在します。
(CVE-2022-46340)

- X.Org には、XIPassiveUngrab リクエストのハンドラが、高いキー
コードまたはボタンコードで呼び出された場合に境界外のメモリーに
アクセスする問題があるため、リモートの攻撃者により、特権で実行
されている X サーバーへ SSH の X プロトコル転送で接続しプログラム
を実行する環境を介して、特権昇格を可能とする脆弱性が存在します。
(CVE-2022-46341)

- X.Org には、XvdiSelectVideoNotify リクエストを処理するハンドラが
解放された後のメモリ領域に書き込みを行う問題があるため、リモート
の攻撃者により、特権で実行されている X サーバーへ SSH の X
プロトコル転送で接続しプログラムを実行する環境を介して、特権昇格
を可能とする脆弱性が存在します。(CVE-2022-46342)

- X.Org には、ScreenSaverSetAttributes リクエストのハンドラに解放後
メモリ書き込みの問題があるため、リモートの攻撃者により、特権昇格
を可能とする脆弱性が存在します。(CVE-2022-46343)

- X.Org には、XIChangeProperty リクエストのハンドラに長さ検証の
問題があるため、リモートの攻撃者により、特権昇格を可能とする脆弱性
が存在します。(CVE-2022-46344)

- X.Org の DeepCopyPointerClasses() 関数には、無効なメモリ領域
へのポインタを返す問題があるため、攻撃者により、SSH の X 転送を
利用した環境での細工されたプログラムの実行を介して、特権昇格を
可能とする脆弱性が存在します。(CVE-2023-0494)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. xorg-x11-server-1.20.11-15.el8.src.rpm
    MD5: 92701b144010cfdb322bd4396ca4e2b9
    SHA-256: 33a07e3203d9e0aed96fc60d9a1ad7fe362095f5481a291ce3b61947bcda615e
    Size: 6.25 MB

Asianux Server 8 for x86_64
  1. xorg-x11-server-common-1.20.11-15.el8.x86_64.rpm
    MD5: 51453fd5a338d1632ce2a546eb0db4b5
    SHA-256: c8935085a9e295c800fdb369307c539e2a8deb5a0d9b8a8d897007e82b0c1a8b
    Size: 42.65 kB
  2. xorg-x11-server-devel-1.20.11-15.el8.i686.rpm
    MD5: ba9bf380959d4cd59f354a9a20d1bfcc
    SHA-256: cfb222e4d37e811c97e35ff275fc0ec36dc36ff1edcee1b434a17a77f264d6c7
    Size: 246.65 kB
  3. xorg-x11-server-devel-1.20.11-15.el8.x86_64.rpm
    MD5: c126c66c9e565e09d7f95b4f9e6f1460
    SHA-256: c425d2087cf08ae47c9a83eae2761ce0225b5929751bf9e4174be488ae70d3c4
    Size: 246.62 kB
  4. xorg-x11-server-source-1.20.11-15.el8.noarch.rpm
    MD5: 45ee73d9e6ea57803625bc537e7d141c
    SHA-256: 72fdb53284e3372db3c164cd3fadea280fcc2f7c9f3be27e51ac9b1d8991be3d
    Size: 2.43 MB
  5. xorg-x11-server-Xdmx-1.20.11-15.el8.x86_64.rpm
    MD5: c589c98ebb14a9bd13ad8712a0e54c72
    SHA-256: c234a54fa0a506a0cf9c09aa1a76173d6b5821a0ef937bf71d8ad73648683d54
    Size: 901.81 kB
  6. xorg-x11-server-Xephyr-1.20.11-15.el8.x86_64.rpm
    MD5: 42dd94cf9f0657808d1823acf24561bc
    SHA-256: af08ca7346e6ddd2642343bd975b54865c390b6e716d148fc66818e0d6203275
    Size: 1.00 MB
  7. xorg-x11-server-Xnest-1.20.11-15.el8.x86_64.rpm
    MD5: 9d5f1a486ab4f5811d605242095bef57
    SHA-256: 748844947f8c8255653ec1aeab4c490f047d3404e4b4bcbe65cefd63b0c97310
    Size: 718.73 kB
  8. xorg-x11-server-Xorg-1.20.11-15.el8.x86_64.rpm
    MD5: 57aab0155c74ca3561dc16c511e266ab
    SHA-256: 0f7a17890fbe0ceda86d0e1fa9fb0c6f3bc82203d2c5dde3eb592819cc1e94cd
    Size: 1.49 MB
  9. xorg-x11-server-Xvfb-1.20.11-15.el8.x86_64.rpm
    MD5: b9c7113d285dcd97d9ff52dfcc3cb694
    SHA-256: f1efc105c796235fe3b44f659a36630ddbf0a932c0b1cfb3d85d4cf1afaa3561
    Size: 872.23 kB