CVE-2024-21885
Xorg-x11-server: heap buffer overflow in xisenddevicehierarchyevent
Record summary
CVE-2024-21885 has a selected CVSS score of 7.8 (high).
Description
A flaw was found in X.Org server. In the XISendDeviceHierarchyEvent function, it is possible to exceed the allocated array length when certain new device IDs are added to the xXIHierarchyInfo struct. This can trigger a heap buffer overflow condition, which may lead to an application crash or remote code execution in SSH X11 forwarding environments.
Exploitation context
CISA SSVC decision
CISA Coordinator · SSVC 2.0.3 · Evaluated Apr 26, 2024 · Source: CVE List
Affected products and versions
Showing 12 of 22| Product | Source | Version range | Status |
|---|---|---|---|
Default status: unknown | CVE List | Version data not supplied | |
Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSIONBrowse Red Hat / Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSIONtigervncDefault status: affected | CVE List | 0:1.1.0-25.el6_10.13 to < * | unaffected |
Default status: affected | CVE List | 0:1.8.0-31.el7_9 to < * | unaffected |
Default status: affected | CVE List | 0:1.20.4-27.el7_9 to < * | unaffected |
Default status: affected | CVE List | 0:1.13.1-2.el8_9.7 to < * | unaffected |
Default status: affected | CVE List | 0:1.20.11-22.el8 to < * | unaffected |
Default status: affected | CVE List | 0:21.1.3-15.el8 to < * | unaffected |
Red Hat Enterprise Linux 8.2 Advanced Update SupportBrowse Red Hat / Red Hat Enterprise Linux 8.2 Advanced Update SupporttigervncDefault status: affected | CVE List | 0:1.9.0-15.el8_2.9 to < * | unaffected |
Red Hat Enterprise Linux 8.2 Telecommunications Update ServiceBrowse Red Hat / Red Hat Enterprise Linux 8.2 Telecommunications Update ServicetigervncDefault status: affected | CVE List | 0:1.9.0-15.el8_2.9 to < * | unaffected |
Red Hat Enterprise Linux 8.2 Update Services for SAP SolutionsBrowse Red Hat / Red Hat Enterprise Linux 8.2 Update Services for SAP SolutionstigervncDefault status: affected | CVE List | 0:1.9.0-15.el8_2.9 to < * | unaffected |
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update SupportBrowse Red Hat / Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update SupporttigervncDefault status: affected | CVE List | 0:1.11.0-8.el8_4.8 to < * | unaffected |
Red Hat Enterprise Linux 8.4 Telecommunications Update ServiceBrowse Red Hat / Red Hat Enterprise Linux 8.4 Telecommunications Update ServicetigervncDefault status: affected | CVE List | 0:1.11.0-8.el8_4.8 to < * | unaffected |