X.Org Server və libX11-də boşluqlar

X.Org Server və libX11-də aşkar edildi две zəifliklər:

  • CVE-2020-14347 - AllocatePixmap() çağırışından istifadə edərək pixmap buferlərinin ayrılması zamanı yaddaşın işə salınmaması X serveri yüksək imtiyazlarla işləyərkən X müştərisinin yaddaş məzmununu yığından sızdırmasına səbəb ola bilər. Bu sızma Ünvan Məkanının Randomizasiyası (ASLR) texnologiyasından yan keçmək üçün istifadə edilə bilər. Digər zəifliklərlə birlikdə problem sistemdə imtiyazları artırmaq üçün istismar yaratmaq üçün istifadə edilə bilər. Düzəlişlər hazırda yamaqlar kimi mövcuddur.
    Nəşr X.Org Server 1.20.9-un texniki xidmət buraxılışı yaxın günlərdə gözlənilir.
  • CVE-2020-14344 - libX11-də XIM (Giriş Metodu) tətbiqində tam ədəd daşması, bu, giriş metodundan xüsusi formatlaşdırılmış mesajları emal edərkən yığındakı yaddaş sahələrinin korlanmasına səbəb ola bilər.
    Buraxılışda problem həll edildi libX11 1.6.10.

Mənbə: opennet.ru