ALT-PU-2017-2383-1

Обновление пакета xorg-server в ветке sisyphus

Версия1.19.4-alt1
Задание#190364
Опубликовано2017-10-06
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (4)

CVE-2017-10972
MEDIUM6.5

Uninitialized data in endianness conversion in the XEvent handling of the X.Org X Server before 2017-06-19 allowed authenticated malicious users to access potentially privileged data from the X server.

Опубликовано: 2017-07-06Изменено: 2025-08-29
CVSS 2.0СРЕДНЯЯ 4.0
CVSS:2.0/AV:N/AC:L/Au:S/C:P/I:N/A:N
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVE-2017-13721
MEDIUM4.7

In X.Org Server (aka xserver and xorg-server) before 1.19.4, an attacker authenticated to an X server with the X shared memory extension enabled can cause aborts of the X server or replace shared memory segments of other X clients in the same session.

Опубликовано: 2017-10-10Изменено: 2025-08-29
CVSS 2.0НИЗКАЯ 1.9
CVSS:2.0/AV:L/AC:M/Au:N/C:N/I:N/A:P
CVSS 3.xСРЕДНЯЯ 4.7
CVSS:3.x/CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H