xorg-x11-server-Xwayland-21.1.3-10.el8

エラータID: AXSA:2023-5920:02

リリース日: 
2023/06/08 Thursday - 08:38
題名: 
xorg-x11-server-Xwayland-21.1.3-10.el8
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- xorg-x11-server の _GetCountedString 関数には、バッファオーバー
フローが発生する脆弱性が存在します。(CVE-2022-3550)

- xorg-x11-server の ProcXkbGetKbdByName 関数には、確保した
メモリをエラー発生時に解放しない問題があるため、メモリリークが
発生する脆弱性が存在します。(CVE-2022-3551)

- X.Org の XkbCopyNames 関数および XkbGetKbdByName 関数には、
メモリ領域の解放後利用の問題があるため、リモートの攻撃者により、
特権で実行されている X サーバーへ SSH の X プロトコル転送で接続し
プログラムを実行する環境を介して、特権昇格を可能とする脆弱性が
存在します。(CVE-2022-4283)

- X.Org の XTestFakeInput リクエストのスワップハンドラには、スタック
破壊の問題があるため、リモートの攻撃者により、XTestFakeInput
リクエストによる 32 バイトより長い GenericEvents の送信を介して、
特権昇格やリモートコード実行を可能とする脆弱性が存在します。
(CVE-2022-46340)

- X.Org には、XIPassiveUngrab リクエストのハンドラが、高いキー
コードまたはボタンコードで呼び出された場合に境界外のメモリーに
アクセスする問題があるため、リモートの攻撃者により、特権で実行
されている X サーバーへ SSH の X プロトコル転送で接続しプログラム
を実行する環境を介して、特権昇格を可能とする脆弱性が存在します。
(CVE-2022-46341)

- X.Org には、XvdiSelectVideoNotify リクエストを処理するハンドラが
解放された後のメモリ領域に書き込みを行う問題があるため、リモート
の攻撃者により、特権で実行されている X サーバーへ SSH の X
プロトコル転送で接続しプログラムを実行する環境を介して、特権昇格を
可能とする脆弱性が存在します。(CVE-2022-46342)

- X.Org には、ScreenSaverSetAttributes リクエストのハンドラに解放後
メモリ書き込みの問題があるため、リモートの攻撃者により、特権昇格を
可能とする脆弱性が存在します。(CVE-2022-46343)

- X.Org には、XIChangeProperty リクエストのハンドラに長さ検証の
問題があるため、リモートの攻撃者により、特権昇格を可能とする脆弱性
が存在します。(CVE-2022-46344)

- X.Org の DeepCopyPointerClasses() 関数には、無効なメモリ領域
へのポインタを返す問題があるため、攻撃者により、SSH の X 転送を
利用した環境での細工されたプログラムの実行を介して、特権昇格を
可能とする脆弱性が存在します。(CVE-2023-0494)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. xorg-x11-server-Xwayland-21.1.3-10.el8.src.rpm
    MD5: 470ab3af7cdeea08f639e4a2fac07e81
    SHA-256: b30a6cbbef5f96413655774753ad256146d1cc1b7d792590e7e34128d72b54f1
    Size: 1.23 MB

Asianux Server 8 for x86_64
  1. xorg-x11-server-Xwayland-21.1.3-10.el8.x86_64.rpm
    MD5: e36d3dcb3d83dbe44cdd3701e2c4438e
    SHA-256: aaf89322525835f01495f6c912d4114ad5967c1184e82d046eba711ebb46ec1c
    Size: 964.63 kB