{"id":"CGA-38cj-pxm4-qm98","modified":"2026-07-17T18:32:54.918338834Z","published":"2025-10-30T19:26:41Z","upstream":["CVE-2022-3553","GHSA-h482-v3jv-v33c"],"references":[{"type":"ADVISORY","url":"https://security.gentoo.org/glsa/202305-30"},{"type":"ADVISORY","url":"https://vuldb.com/?id.211053"},{"type":"FIX","url":"https://cgit.freedesktop.org/xorg/xserver/commit/?id=dfd057996b26420309c324ec844a5ba6dd07eda3"}],"affected":[{"package":{"name":"xorg-server","ecosystem":"Chainguard","purl":"pkg:apk/chainguard/xorg-server?arch=x86_64"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0"}]}],"ecosystem_specific":{"components":[{"latest_event_timestamp":"2024-02-09T02:51:50Z","architecture":"x86_64","component_name":"xorg-server","component_version":"21.1.10-r1","component_type":"apk","component_location":"/.PKGINFO","component_purl":"pkg:apk/xorg-server@21.1.10-r1","latest_event_status":"false_positive_determination"}]},"database_specific":{"source":"https://advisories.cgr.dev/chainguard/v3/osv/CGA-38cj-pxm4-qm98.json"}},{"package":{"name":"xorg-server","ecosystem":"Wolfi","purl":"pkg:apk/wolfi/xorg-server?arch=x86_64"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0"}]}],"ecosystem_specific":{"components":[{"component_purl":"pkg:apk/xorg-server@21.1.10-r1","latest_event_status":"false_positive_determination","latest_event_timestamp":"2024-02-09T02:51:50Z","architecture":"x86_64","component_name":"xorg-server","component_version":"21.1.10-r1","component_type":"apk","component_location":"/.PKGINFO"}]},"database_specific":{"source":"https://advisories.cgr.dev/chainguard/v3/osv/CGA-38cj-pxm4-qm98.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H"}]}