关键漏洞信息 概要 发布时间: 2024-04-30 更新时间: 2024-04-30 安全影响: 中等 描述 主题: 为 Red Hat Enterprise Linux 9 提供的 xorg-x11-server 更新。 修复的安全漏洞: - CVE-2023-5367: XChangeDeviceProperty/RRChangeOutputProperty 的越界写入。 - CVE-2023-6377: XKB 按钮操作中的越界读写。 - CVE-2023-6478: RRChangeOutputProperty 和 RRChangeProviderProperty 的越界读取。 - CVE-2023-6816: DeviceFocusEvent 和 ProcXIQueryPointer 中的堆溢出。 - CVE-2024-0229: 重新连接到不同主设备可能导致越界内存访问。 - CVE-2024-0408: SELinux 未标记的 GLX PBuffer。 - CVE-2024-0409: SELinux 上下文损坏。 - CVE-2024-21885: XISendDeviceHierarchyEvent 中的堆溢出。 - CVE-2024-21886: DisableDevice 中的堆溢出。 - CVE-2023-5380: DestroyWindow 中的释放后使用。 受影响的产品 Red Hat Enterprise Linux 9 各种架构版本。 其他相关的 Red Hat 产品和版本。 修复措施 通过 Red Hat 文档 获取更新指南。 参考 安全更新分类 - 中等 Red Hat Enterprise Linux 9.4 发行说明 CVE 列表 CVE-2023-5367 CVE-2023-5380 CVE-2023-6377 CVE-2023-6478 CVE-2023-6816 CVE-2024-0229 CVE-2024-0408 CVE-2024-0409 CVE-2024-21885 CVE-2024-21886