tigervnc-1.8.0-33.0.1.el7.AXS7

エラータID: AXSA:2024-7733:08

リリース日: 
2024/05/01 Wednesday - 14:53
題名: 
tigervnc-1.8.0-33.0.1.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- X.org の ProcXIGetSelectedEvents() 関数には、ヒープ領域
の範囲外読み取りの問題があるため、ローカルの攻撃者により、
異なるエンディアンのアーキテクチャを持つクライアントから
の操作を介して、情報の漏洩、およびサービス拒否攻撃を可能
とする脆弱性が存在します。(CVE-2024-31080)

- X.org の ProcXIPassiveGrabDevice() 関数には、ヒープ領域
の範囲外読み取りの問題があるため、ローカルの攻撃者により、
異なるエンディアンのアーキテクチャを持つクライアントから
の操作を介して、情報の漏洩、およびサービス拒否攻撃を可能
とする脆弱性が存在します。(CVE-2024-31081)

- X.org の ProcRenderAddGlyphs() 関数には、メモリ領域の
解放後利用の問題があるため、認証されたローカルの攻撃者
により、細工されたリクエストの送信を介して、任意のコード
の実行を可能とする脆弱性が存在します。(CVE-2024-31083)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. tigervnc-1.8.0-33.0.1.el7.AXS7.src.rpm
    MD5: 4bafe173301f9609c7ef2f888d60bdc0
    SHA-256: cdf1b541474f34aea21661cb44d649604c854fe3e364ffebb0e8bb159edd7b29
    Size: 1.47 MB

Asianux Server 7 for x86_64
  1. tigervnc-1.8.0-33.0.1.el7.AXS7.x86_64.rpm
    MD5: 05a888a31139628c13fe077a1cab1796
    SHA-256: e135816e6e5ad7dc5852b3a457e47bdec164088438ec2ff5a86bcbf817b822ae
    Size: 238.83 kB
  2. tigervnc-icons-1.8.0-33.0.1.el7.AXS7.noarch.rpm
    MD5: 913d73f2f8c0dc608a5fd87c7428d66e
    SHA-256: b4a9abd731cdfa947301e7841e1007bdef50dc0eaf6aeb523f694dc3173d32c3
    Size: 42.19 kB
  3. tigervnc-license-1.8.0-33.0.1.el7.AXS7.noarch.rpm
    MD5: 35c1b25f71934cb4c8caff4a2551b6ac
    SHA-256: e6a61064bb033de199dc314662b997d88f004d8173f499be812e39410bf145ee
    Size: 32.94 kB
  4. tigervnc-server-1.8.0-33.0.1.el7.AXS7.x86_64.rpm
    MD5: c4cfc0a8a2a96fd3c84699b351f17ddf
    SHA-256: b293437d56933c04daa66f80f57ec9a2e28c9d2b536abefa2f170a3b9425cd15
    Size: 213.98 kB
  5. tigervnc-server-minimal-1.8.0-33.0.1.el7.AXS7.x86_64.rpm
    MD5: b56ec12f1ed05f336773e07e056f2160
    SHA-256: c100b43717b35159a09d0661d01737638c360bb495ba94dfcb6a674bae1877fa
    Size: 1.04 MB