Vulnerabilities in Xorg
3 resultsVexday analysis
Xorg possui 3 vulnerabilidades registradas na base Vexday, nenhuma delas em exploração ativa no momento ou classificada como crítica. A fraqueza predominante (CWE-331 - falta de entropia) sugere problemas em geração de valores aleatórios, relevante para criptografia e segurança, mas sem indicadores de atividade maliciosa recente, já que nenhuma CVE foi publicada nos últimos 90 dias.
CVE-2017-2624MEDIUMIt was found that xorg-x11-server before 1.19.0 including uses memcmp() to check the received MIT cookie against a series of valid cookies. EPSS 0.7%CVE-2017-2625MEDIUMIt was discovered that libXdmcp before 1.1.2 including used weak entropy to generate session keys. On a multi-user system using xdmcp, a locEPSS 0.5%CVE-2017-2626MEDIUMIt was discovered that libICE before 1.0.9-8 used a weak entropy to generate keys. A local attacker could potentially use this flaw for sessEPSS 0.5%