Актуализация на X.Org Server 1.20.11 с отстраняване на уязвимост

Пуснато е издание на X.Org Server 1.20.11, в което е отстранена уязвимост (CVE-2021-3472), позволяваща повишаване на привилегиите в системи, в които X-серверът работи с права на root. Проблемът е причинен от грешка в разширението XInput, водеща до изменение на съдържанието на паметта извън определените буфери при обработка на заявки ChangeFeedbackControl със специално оформени входни данни. Подобен проблем също е отстранен в компонента xwayland 21.1.1.

Освен поправката на уязвимостта в X.Org Server 1.20.11, също така е извършена работа по почистването на DDX-компонента XQuartz, използван за стартиране на X11-приложения в среда macOS. В новата версия е премахната възможността за компилация на XQuartz за системи i386 и е прекратена поддръжката на версии macOS 10.3 „Panther“, 10.4 „Tiger“, 10.5 „Leopard“, 10.6 „Snow Leopard“, 10.7 „Lion“ и 10.8 „Mountain Lion.“

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster