Уязвимости в X.Org Server и libX11

В X.Org Server и libX11 бяха открити две уязвимост:

  • CVE-2020-14347 — липса на инициализация на паметта при разпределяне на буфери за пикселови карти чрез повикване на AllocatePixmap() може да доведе до изтичане на съдържание от купчини в X-клиент, когато X-сървърът работи с повишени привилегии. Указаното изтичане може да бъде използвано за заобикаляне на технологията за адресна случайност (ASLR). В комбинация с други уязвимости, проблемът може да се използва при създаване на експлоит за повишаване на привилегиите в системата. Поправките все още са налични под формата на пачове.
    Публикация на коригираща версия на X.Org Server 1.20.9 се очаква в следващите дни.
  • CVE-2020-14344 — целочислено преливане в изпълнението на XIM (Input Method) в libX11, което може да доведе до повреждане на области на паметта в купчината при обработка на специално оформени съобщения от метода на входа.
    Проблемът е решен в изданието libX11 1.6.10.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster