BDU:2024-09084
АО "НППКТ", Novell Inc., ООО «Ред Софт», X.Org Foundation, Red Hat Inc., АО «ИВК», ООО «НЦПР», Сообщ SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise Storage, АЛЬТ СП
2024-10-08
Уязвимость функции _XkbSetCompatMap реализации сервера X Window System X.Org Server связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для X.Org Server: https://lists.x.org/archives/xorg/2024-October/061765.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-9632
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-9632.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-9632
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2576
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2575
Обновление программного обеспечения xorg-server до версии 2:1.20.11-1+deb11u14.osnova2u1
Для ОС Astra Linux: - обновить пакет xorg-server до 2:21.1.7-1ubuntu4astra.se45 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 - обновить пакет xwayland до 2:23.2.6-1ubuntu0.4astra.se1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17
Для ОС Astra Linux: - обновить пакет xorg-server до 2:21.1.7-1ubuntu4astra.se45 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 - обновить пакет xwayland до 2:23.2.6-1ubuntu0.4astra.se1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18
Для ОС Astra Linux: - обновить пакет xorg-server до 2:21.1.7-1ubuntu4astra.se45 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 - обновить пакет xwayland до 2:23.2.6-1astra.se2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47
Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2871
Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:10090?lang=ru