RHSA-2024:0320Vendor advisory
https://access.redhat.com/errata/RHSA-2024:0320 CVE-2024-21886
HIGH
Xorg-x11-server: heap buffer overflow in disabledevice
Record summary
CVE-2024-21886 has a selected CVSS score of 7.8 (high).
Description
A heap buffer overflow flaw was found in the DisableDevice function in the X.Org server. This issue may lead to an application crash or, in some circumstances, remote code execution in SSH X11 forwarding environments.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableYes
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Apr 23, 2024 · Source: CVE List
Affected products and versions
Showing 12 of 23| Product | Source | Version range | Status |
|---|---|---|---|
Default status: unknown | CVE List | Version data not supplied | |
Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSIONBrowse Red Hat / Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSIONtigervncDefault status: affected | CVE List | 0:1.1.0-25.el6_10.13 to < * | unaffected |
Default status: affected | CVE List | 0:1.8.0-31.el7_9 to < * | unaffected |
Default status: affected | CVE List | 0:1.20.4-27.el7_9 to < * | unaffected |
Default status: affected | CVE List | 0:1.13.1-2.el8_9.7 to < * | unaffected |
Default status: affected | CVE List | 0:1.20.11-22.el8 to < * | unaffected |
Default status: affected | CVE List | 0:21.1.3-15.el8 to < * | unaffected |
Red Hat Enterprise Linux 8.2 Advanced Update SupportBrowse Red Hat / Red Hat Enterprise Linux 8.2 Advanced Update SupporttigervncDefault status: affected | CVE List | 0:1.9.0-15.el8_2.9 to < * | unaffected |
Red Hat Enterprise Linux 8.2 Telecommunications Update ServiceBrowse Red Hat / Red Hat Enterprise Linux 8.2 Telecommunications Update ServicetigervncDefault status: affected | CVE List | 0:1.9.0-15.el8_2.9 to < * | unaffected |
Red Hat Enterprise Linux 8.2 Update Services for SAP SolutionsBrowse Red Hat / Red Hat Enterprise Linux 8.2 Update Services for SAP SolutionstigervncDefault status: affected | CVE List | 0:1.9.0-15.el8_2.9 to < * | unaffected |
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update SupportBrowse Red Hat / Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update SupporttigervncDefault status: affected | CVE List | 0:1.11.0-8.el8_4.8 to < * | unaffected |
Red Hat Enterprise Linux 8.4 Telecommunications Update ServiceBrowse Red Hat / Red Hat Enterprise Linux 8.4 Telecommunications Update ServicetigervncDefault status: affected | CVE List | 0:1.11.0-8.el8_4.8 to < * | unaffected |
References
Showing 12 of 23RHSA-2024:0557Vendor advisory
https://access.redhat.com/errata/RHSA-2024:0557 RHSA-2024:0558Vendor advisory
https://access.redhat.com/errata/RHSA-2024:0558 RHSA-2024:0597Vendor advisory
https://access.redhat.com/errata/RHSA-2024:0597 RHSA-2024:0607Vendor advisory
https://access.redhat.com/errata/RHSA-2024:0607 RHSA-2024:0614Vendor advisory
https://access.redhat.com/errata/RHSA-2024:0614 RHSA-2024:0617Vendor advisory
https://access.redhat.com/errata/RHSA-2024:0617 RHSA-2024:0621Vendor advisory
https://access.redhat.com/errata/RHSA-2024:0621 RHSA-2024:0626Vendor advisory
https://access.redhat.com/errata/RHSA-2024:0626 RHSA-2024:0629Vendor advisory
https://access.redhat.com/errata/RHSA-2024:0629 RHSA-2024:2169Vendor advisory
https://access.redhat.com/errata/RHSA-2024:2169 RHSA-2024:2170Vendor advisory
https://access.redhat.com/errata/RHSA-2024:2170