BDU:2023-00910

АО "НППКТ", ООО «Ред Софт», X.Org Foundation, АО «ИВК», ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Альт 8 СП, Astra Linux Special Edition, ОСОН ОСнова Оnyx,

НЕ ОЦЕНЕНО

Дата обнаружения

2023-02-07

Официальное описание

Уязвимость функций ProcXkbSetDeviceInfo() и ProcXkbGetDeviceInfo() программного пакета X.Org Server связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для xorg-x11: Обновление программного пакета xorg-x11-server-Xorg-0: 1.20.14-5.el7.3.x86_64

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-x-org-server-cve-2023-0494/

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения xorg-server до версии 2:1.20.11-1+deb11u5

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет xorg-server до 2:21.1.7-1ubuntu3astra.se4e2k или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для Astra Linux 1.6 «Смоленск»: обновить пакет xorg-server до 2:1.20.14-1ubuntu1astra.se43 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС Astra Linux Special Edition 1.7: обновить пакет xorg-server до 2:1.20.14-1ubuntu1astra.se26 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD