漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: use-after-free in syncchangecounter()
Vulnerability Description
A use-after-free flaw was found in the X.Org X server and Xwayland in SyncChangeCounter(). A client that sets up multiple SyncCounters can trigger a use-after-free when destroying those counters via a second client connection while changing those counters. This may be used to crash the server, or for privilege escalation if the X server runs as root.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
释放后使用
Vulnerability Title
X.Org X server和Xwayland 资源管理错误漏洞
Vulnerability Description
X.Org X Server是X.Org基金会的一款X Window系统显示服务器。Xwayland是Xwayland开源的一个通信协议,规定了显示服务器与其客户机之间的通信方式。 X.Org X server和Xwayland存在资源管理错误漏洞,该漏洞源于SyncChangeCounter()中的释放后重用问题,可能导致客户端在更改计数器时通过第二个客户端连接销毁计数器触发释放后重用,造成服务器崩溃或权限提升。
CVSS Information
N/A
Vulnerability Type
N/A