تحديث X.Org Server 1.20.11 مع إصلاح الثغرة الأمنية

تم نشر إصدار X.Org Server 1.20.11، والذي يعمل على إصلاح الثغرة الأمنية (CVE-2021-3472) التي تسمح لك بتصعيد امتيازاتك على الأنظمة التي يعمل فيها خادم X بحقوق الجذر. سبب المشكلة هو وجود خطأ في ملحق XInput يؤدي إلى تغيير محتويات منطقة الذاكرة خارج المخزن المؤقت المخصص عند معالجة طلبات ChangeFeedbackControl مع بيانات الإدخال المنسقة بشكل خاص. تم أيضًا إصلاح مشكلة مماثلة في xwayland 21.1.1.

بالإضافة إلى إصلاح الثغرة الأمنية في X.Org Server 1.20.11، تم أيضًا العمل على تنظيف مكون XQuartz DDX، والذي يُستخدم لتشغيل تطبيقات X11 في بيئة macOS. يزيل الإصدار الجديد القدرة على بناء XQuartz لأنظمة i386 ولم يعد يدعم macOS 10.3 "Panther" و10.4 "Tiger" و10.5 "Leopard" و10.6 "Snow Leopard" و10.7 "Lion" و10.8 "Mountain Lion".

المصدر: opennet.ru

إضافة تعليق