Публикуван е коригиращ 21.1.13 на X.Org Server, в който е отстранена грешка, допусната при поправката на уязвимост CVE-2024-31083 в предишната версия. Поправката доведе до двойно извикване на функцията free() в определени ситуации. Въпреки наличието на грешка, която обикновено се възприема като уязвимост от типа «double-free», проблемът явно не е обозначен от разработчиците на X.Org като уязвимост — споменава се само, че води до аварийно приключване на X-сервера.
Аналогичен проблем е отстранен в DDX-компонента xwayland 23.2.6, който осигурява стартиране на X.Org Server за изпълнение на X11 приложения в среди, базирани на Wayland.
Източник: opennet.ru
