BDU:2024-09084

АО "НППКТ", Novell Inc., ООО «Ред Софт», X.Org Foundation, Red Hat Inc., АО «ИВК», ООО «НЦПР», Сообщ SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise Storage, АЛЬТ СП

НЕ ОЦЕНЕНО

Дата обнаружения

2024-10-08

Официальное описание

Уязвимость функции _XkbSetCompatMap реализации сервера X Window System X.Org Server связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для X.Org Server: https://lists.x.org/archives/xorg/2024-October/061765.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-9632

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-9632.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-9632

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2576

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2575

Обновление программного обеспечения xorg-server до версии 2:1.20.11-1+deb11u14.osnova2u1

Для ОС Astra Linux: - обновить пакет xorg-server до 2:21.1.7-1ubuntu4astra.se45 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 - обновить пакет xwayland до 2:23.2.6-1ubuntu0.4astra.se1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17

Для ОС Astra Linux: - обновить пакет xorg-server до 2:21.1.7-1ubuntu4astra.se45 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 - обновить пакет xwayland до 2:23.2.6-1ubuntu0.4astra.se1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Для ОС Astra Linux: - обновить пакет xorg-server до 2:21.1.7-1ubuntu4astra.se45 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 - обновить пакет xwayland до 2:23.2.6-1astra.se2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2871

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:10090?lang=ru