V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2024-00405
BDU
Высокий

Уязвимость функций DeviceFocusEvent и XIQueryPointer реализации сервера X Window System X.Org Server связана с выходом операции за границы …

CVSS
7.8
Высокий
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость функций DeviceFocusEvent и XIQueryPointer реализации сервера X Window System X.Org Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Затронутые продукты
X.org foundation X.org serverX.org foundation X.org serverX.org foundation X.org serverX.org foundation X.org serverX.org foundation X.org serverX.org foundation X.org serverX.org foundation X.org serverX.org foundation X.org serverX.org foundation X.org serverX.org foundation X.org serverX.org foundation X.org serverСообщество свободного программного обеспечения XwaylandСообщество свободного программного обеспечения XwaylandСообщество свободного программного обеспечения XwaylandСообщество свободного программного обеспечения XwaylandСообщество свободного программного обеспечения XwaylandСообщество свободного программного обеспечения XwaylandСообщество свободного программного обеспечения XwaylandСообщество свободного программного обеспечения XwaylandСообщество свободного программного обеспечения Xwayland
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
x.org serverx.org foundationОтслеживается
x.org serverx.org foundationОтслеживается
x.org serverx.org foundationОтслеживается
x.org serverx.org foundationОтслеживается
x.org serverx.org foundationОтслеживается
x.org serverx.org foundationОтслеживается
x.org serverx.org foundationОтслеживается
x.org serverx.org foundationОтслеживается
x.org serverx.org foundationОтслеживается
x.org serverx.org foundationОтслеживается
x.org serverx.org foundationОтслеживается
xwaylandсообщество свободного программного обеспеченияОтслеживается
xwaylandсообщество свободного программного обеспеченияОтслеживается
xwaylandсообщество свободного программного обеспеченияОтслеживается
xwaylandсообщество свободного программного обеспеченияОтслеживается
xwaylandсообщество свободного программного обеспеченияОтслеживается
xwaylandсообщество свободного программного обеспеченияОтслеживается
xwaylandсообщество свободного программного обеспеченияОтслеживается
xwaylandсообщество свободного программного обеспеченияОтслеживается
xwaylandсообщество свободного программного обеспеченияОтслеживается
Показаны первые 20 из 22