目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2024-0408— X.org Server 安全漏洞

CVSS 5.5 · Medium EPSS 0.32% · P24
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-0408 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Xorg-x11-server: selinux unlabeled glx pbuffer
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A flaw was found in the X.Org server. The GLX PBuffer code does not call the XACE hook when creating the buffer, leaving it unlabeled. When the client issues another request to access that resource (as with a GetGeometry) or when it creates another resource that needs to access that buffer, such as a GC, the XSELINUX code will try to use an object that was never labeled and crash because the SID is NULL.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
空字节或NULL字符转义处理不恰当
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
X.org Server 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
X.org Server是X.org基金会的一个开放源代码的自由软件。 X.org Server 21.1.11之前版本存在安全漏洞,该漏洞源于创建缓冲区时不会调用挂钩,攻击者可能利用此问题导致拒绝服务。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Red HatRed Hat Enterprise Linux 7 0:1.20.4-27.el7_9 ~ * cpe:/o:redhat:enterprise_linux:7::workstation
Red HatRed Hat Enterprise Linux 8 0:1.20.11-22.el8 ~ * cpe:/a:redhat:enterprise_linux:8::crb
Red HatRed Hat Enterprise Linux 8 0:21.1.3-15.el8 ~ * cpe:/a:redhat:enterprise_linux:8::appstream
Red HatRed Hat Enterprise Linux 9 0:1.20.11-24.el9 ~ * cpe:/a:redhat:enterprise_linux:9::appstream
Red HatRed Hat Enterprise Linux 9 0:22.1.9-5.el9 ~ * cpe:/a:redhat:enterprise_linux:9::appstream
Red HatRed Hat Enterprise Linux 6-cpe:/o:redhat:enterprise_linux:6
Red HatRed Hat Enterprise Linux 6-cpe:/o:redhat:enterprise_linux:6
Red HatRed Hat Enterprise Linux 7-cpe:/o:redhat:enterprise_linux:7
Red HatRed Hat Enterprise Linux 8-cpe:/o:redhat:enterprise_linux:8
Red HatRed Hat Enterprise Linux 9-cpe:/o:redhat:enterprise_linux:9

二、漏洞 CVE-2024-0408 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-0408 的情报信息

登录查看更多情报信息。

CVE-2024-0408 厂商安全公告 (9)

CVE-2024-0408 邮件列表归档 (4)

IV. Related Vulnerabilities

V. Comments for CVE-2024-0408

暂无评论


发表评论