В X.Org Server и libX11 бяха открити :
- — липса на инициализация на паметта при разпределяне на буфери за пикселови карти чрез повикване на AllocatePixmap() може да доведе до изтичане на съдържание от купчини в X-клиент, когато X-сървърът работи с повишени привилегии. Указаното изтичане може да бъде използвано за заобикаляне на технологията за адресна случайност (ASLR). В комбинация с други уязвимости, проблемът може да се използва при създаване на експлоит за повишаване на привилегиите в системата. Поправките все още са налични под формата на пачове.
на коригираща версия на X.Org Server 1.20.9 се очаква в следващите дни. - — целочислено преливане в изпълнението на XIM (Input Method) в libX11, което може да доведе до повреждане на области на паметта в купчината при обработка на специално оформени съобщения от метода на входа.
Проблемът е решен в изданието .
Източник: opennet.ru
