关键信息总结 发布与更新日期: - 发布: 2019-08-06 - 更新: 2019-08-06 顾问概要: - RHSA-2019:2079 – Xorg 安全性和错误修复更新 类型/严重性: - 安全顾问: 中等 主题: - Red Hat Enterprise Linux 7 现已提供 Xorg 更新. 漏洞细节: - x11-libX: - 无效回复时 XListExtensions 中的崩溃 (CVE-2018-14598) - XListExtensions 中的 Off-by-one 错误 (CVE-2018-14599) - XListExtensions 中的越界写入 (CVE-2018-14600) - x11-libXkb: - ExprAppendMultiKeySymList 中的无效释放导致崩溃 (CVE-2018-15857) - xkbcomp/expr.c 中的无终止递归导致崩溃 (CVE-2018-15853) - NULL 指针解引用导致崩溃 (CVE-2018-15854, CVE-2018-15855, CVE-2018-15856, CVE-2018-15859, CVE-2018-15861) - 无效解析 EOL 时无限循环导致崩溃 (CVE-2018-15856) - ExprResolveLhs 中解析无效原子时 NULL 指针解引用导致崩溃 (CVE-2018-15859) - LookupModMask 中的 NULL 指针解引用导致崩溃 (CVE-2018-15862) - ResolveStateAndPredicate 中的 NULL 指针解引用导致崩溃 (CVE-2018-15863) - resolve_keysym 中的 NULL 指针解引用导致崩溃 (CVE-2018-15864) 受影响产品: - 列出了多个 Red Hat Enterprise Linux 和扩展寿命支持版本. 修复措施: 提供了多个 Bugzilla 问题链接. CVE编号: 多个 CVE条目列出与这次更新相关的漏洞, 包括 CVE-2018-14598 到 CVE-2018-15864. 修复补丁: 可通过 Red Hat Access 应用该更新. 参考资料: - Redhat 安全更新分类 - Red Hat Enterprise Linux 7.7 发布说明