CVE2023-6478
发布日期:2023年12月13日
Xorg-server发现缺陷专制请求RRCangeProviderProperty或RRCHangeExputProperty可触发整数溢出,可能导致敏感信息披露
注解
写者 | 注解 |
---|---|
mdeslaur | server实为sorg-server包件xorg包件中仅包含dcsxwayland包件中包含sorg-server部件,类似CVE2022-46344 |
优先级
状态
包包化 | 发布 | 状态 |
---|---|---|
高尔夫 启动板,Ubuntu,德比安市 |
生物机 | 不脆弱
代码缺失 |
中心点 | 不脆弱
代码缺失 |
|
果酱 | 不脆弱
代码缺失 |
|
月圆 | 不脆弱
代码缺失 |
|
语义化 | 不脆弱
代码缺失 |
|
高贵 | 不脆弱
代码缺失 |
|
可信度 | 忽略
结束标准支持 |
|
上游 | 不脆弱
代码缺失 |
|
参赛者 | 不脆弱
代码缺失 |
|
org-hwe16.04 启动板,Ubuntu,德比安市 |
生物机 | 不存在
|
中心点 | 不存在
|
|
果酱 | 不存在
|
|
月圆 | 不存在
|
|
语义化 | 不存在
|
|
高贵 | 不存在
|
|
可信度 | 不存在
|
|
上游 | 不脆弱
|
|
参赛者 | 不脆弱
代码缺失 |
|
org-hwe18.04 启动板,Ubuntu,德比安市 |
生物机 | 不脆弱
代码缺失 |
中心点 | 不存在
|
|
果酱 | 不存在
|
|
月圆 | 不存在
|
|
语义化 | 不存在
|
|
高贵 | 不存在
|
|
可信度 | 不存在
|
|
上游 | 不脆弱
|
|
参赛者 | 不存在
|
|
serverserver 启动板,Ubuntu,德比安市 |
生物机 |
发布(2:1.19.6-1ubuntu4.15+esm3) UbuntuPro或UbuntuPro |
中心点 |
发布(2:1.20.13-1ubuntu1~20.04.12 |
|
果酱 |
发布(2:21.1.4-2ubuntu1.7-22.04.5 |
|
月圆 |
发布(2:21.1.7-1ubuntu3.4) |
|
语义化 |
发布(2:21.1.7-3ubuntu2.4) |
|
高贵 |
发布(2:21.1.10-1ubuntu1 |
|
可信度 |
发布2:1.15.1-0untu2.11+esm9 UbuntuPro或UbuntuPro |
|
上游 |
发布(21.1.10 |
|
参赛者 |
发布(2:1.18.4-0untu0.12+sm8) UbuntuPro或UbuntuPro |
|
xorg-server-hwe-16.04 启动板,Ubuntu,德比安市 |
生物机 | 不存在
|
中心点 | 不存在
|
|
果酱 | 不存在
|
|
月圆 | 不存在
|
|
语义化 | 不存在
|
|
高贵 | 不存在
|
|
可信度 | 不存在
|
|
上游 | 需求分类
|
|
参赛者 | 需求分类
|
|
xorg-server-hwe-18.04 启动板,Ubuntu,德比安市 |
生物机 | 需求分类
|
中心点 | 不存在
|
|
果酱 | 不存在
|
|
月圆 | 不存在
|
|
语义化 | 不存在
|
|
高贵 | 不存在
|
|
可信度 | 不存在
|
|
上游 | 需求分类
|
|
参赛者 | 不存在
|
|
xorg-server-lts-utopic 启动板,Ubuntu,德比安市 |
生物机 | 不存在
|
中心点 | 不存在
|
|
果酱 | 不存在
|
|
月圆 | 不存在
|
|
语义化 | 不存在
|
|
高贵 | 不存在
|
|
可信度 | 忽略
结束标准支持 |
|
上游 | 需求分类
|
|
参赛者 | 不存在
|
|
xorg-server-lts-vivid 启动板,Ubuntu,德比安市 |
生物机 | 不存在
|
中心点 | 不存在
|
|
果酱 | 不存在
|
|
月圆 | 不存在
|
|
语义化 | 不存在
|
|
高贵 | 不存在
|
|
可信度 | 忽略
结束标准支持 |
|
上游 | 需求分类
|
|
参赛者 | 不存在
|
|
xorg-server-lts-wily 启动板,Ubuntu,德比安市 |
生物机 | 不存在
|
中心点 | 不存在
|
|
果酱 | 不存在
|
|
月圆 | 不存在
|
|
语义化 | 不存在
|
|
高贵 | 不存在
|
|
可信度 | 忽略
结束标准支持 |
|
上游 | 需求分类
|
|
参赛者 | 不存在
|
|
xorg-server-lts-xenial 启动板,Ubuntu,德比安市 |
生物机 | 不存在
|
中心点 | 不存在
|
|
果酱 | 不存在
|
|
月圆 | 不存在
|
|
语义化 | 不存在
|
|
高贵 | 不存在
|
|
可信度 | 忽略
结束标准支持 |
|
上游 | 需求分类
|
|
参赛者 | 不存在
|
|
斯维兰 启动板,Ubuntu,德比安市 |
生物机 | 不存在
|
中心点 | 不存在
|
|
果酱 |
发布(2:22.1.1-11untu0.9) |
|
月圆 |
发布(2:22.1.8-1ubuntu1.3) |
|
语义化 |
发布(2:23.2.0-1ubuntu0.3) |
|
高贵 | 不脆弱
2:23.2.3-1 |
|
可信度 | 不存在
|
|
上游 |
发布版23.2.3 |
|
参赛者 | 不存在
|
重度分数分解
参数 | 值传 |
---|---|
基数评分 | 7.5 |
攻击向量 | 网络 |
攻击复杂性 | 低频 |
特权需求 | 无 |
用户交互 | 无 |
范围划分 | 未变换 |
保密性 | 高位 |
完整性冲击 | 无 |
可用性效果 | 无 |
向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |