Издаде е версия X.Org Server 1.20.11, в която е отстранена уязвимост (CVE-2021-3472), позволяваща повишаване на привилегиите в системи, в които X-серверът работи с права root. Проблемът е причинен от грешка в разширението XInput, която води до промяна на съдържанието на паметта извън заделения буфер при обработка на заявки ChangeFeedbackControl с приготвени входни данни. Подобен проблем също е отстранен в компонента xwayland 21.1.1.
Освен отстраняването на уязвимостта в X.Org Server 1.20.11, също бе извършена работа по почистване на DDX-компонента XQuartz, използван за стартиране на X11 приложения в среда macOS. В новата версия е премахната възможността за компилиране на XQuartz за системи i386 и е прекратена поддръжката на версии на macOS 10.3 «Panther», 10.4 «Tiger», 10.5 «Leopard», 10.6 «Snow Leopard», 10.7 «Lion» и 10.8 «Mountain Lion».
Източник: opennet.ru
