Актуализация Π½Π° X.Org Server 21.1.10 с ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π½Π° уязвимости. ΠŸΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° UMS ΠΎΡ‚ ядрото. Linux

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ издания Π½Π° X.Org Server 21.1.10 ΠΈ DDX ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ (Device-Dependent X) xwayland 23.2.3, ΠΊΠΎΠ΅Ρ‚ΠΎ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π° стартиранСто Π½Π° X.Org Server Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° X11 прилоТСния Π² Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Wayland срСди. НовитС вСрсии ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‚ Π΄Π²Π΅ уязвимости. ΠŸΡŠΡ€Π²Π°Ρ‚Π° уязвимост ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Сскалация Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π½Π° систСми, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ X ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠ°Ρ‚ΠΎ root, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π·Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ прСнасочванС Π½Π° X11 сСсия Ρ‡Ρ€Π΅Π· SSH Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ.

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ:

  • CVE-2023-6377 - ΠŸΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€Π° Π½Π° Π±ΡƒΡ‚ΠΎΠ½ΠΈ XKB възниква ΠΏΡ€ΠΈ ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° устройства Π·Π° логичСско въвСТданС (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΡ€ΠΈ ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ ΠΎΡ‚ Ρ‚ΡŠΡ‡ΠΏΠ°Π΄ към мишка) ΠΏΠΎΡ€Π°Π΄ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ изчисляванС Π½Π° информацията Π·Π° устройството. X ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»ΠΈ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ ΠΏΠ°ΠΌΠ΅Ρ‚ само Π·Π° Π΅Π΄ΠΈΠ½ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ Π½Π° XKB Π±ΡƒΡ‚ΠΎΠ½ΠΈ, Π±Π΅Π· Π΄Π° Π²Π·Π΅ΠΌΠ° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ дСйствитСлния Π±Ρ€ΠΎΠΉ Π±ΡƒΡ‚ΠΎΠ½ΠΈ Π½Π° Π½ΠΎΠ²ΠΎΡ‚ΠΎ устройство. Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° исканС Π·Π° промяна Π½Π° ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ΠΈ Π½Π° Π±ΡƒΡ‚ΠΎΠ½ΠΈ XKB Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ записванС Π½Π° Π΄Π°Π½Π½ΠΈ Π² област извън Π±ΡƒΡ„Π΅Ρ€Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява слСд пусканСто Π½Π° xorg-server-1.6.0 (2009).
  • CVE-2023-6478 ΠŸΡ€ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално създадСни RRChangeProviderProperty ΠΈ RRChangeOutputProperty заявки възниква ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Ρ†Π΅Π»ΠΈ числа. Уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Ρ‡Π΅Ρ‚Π΅Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ област извън Π±ΡƒΡ„Π΅Ρ€Π° ΠΈ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° информация ΠΎΡ‚ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° процСса. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° 32-Π±ΠΈΡ‚ΠΎΠ² int Π² ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²Π°Ρ‚Π° Π·Π° изчисляванС Π½Π° Ρ€Π°Π·ΠΌΠ΅Ρ€Π°, която ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅ΠΏΡŠΠ»Π½ΠΈ ΠΏΡ€ΠΈ ΠΏΠΎΠ΄Π°Π²Π°Π½Π΅ Π½Π° голяма заявка. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ сС появиха слСд ΠΈΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° xorg-server-1.4.0 (2004) ΠΈ xorg-server-1.13.0 (2012).

ОсвСн Ρ‚ΠΎΠ²Π° Π±ΠΈΡ…ΠΌΠ΅ искали Π΄Π° ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈΠΌ исканСто Π·Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° ioctl извиквания с ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° UMS (Userspace Mode-Setting) ΠΎΡ‚ ΠΊΠ»ΠΎΠ½Π° linux-next, ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π·Π° ядрото. Linux 6.8. UMS ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡŠΡ‚ Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ Π·Π° ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° Π²ΠΈΠ΄Π΅ΠΎ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° потрСбитСлско Π½ΠΈΠ²ΠΎ ΠΈ сС използвашС Π² ΠΌΠ½ΠΎΠ³ΠΎ стари Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π²Π΅Ρ‡Π΅ Π½Π΅ сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚. Π”Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈΡ‚Π΅, прСдоставящи UMS интСрфСйса, бяха остарСли ΠΏΡ€Π΅Π· 2016 Π³. ΠΈ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚ΠΈ Π² ядрото 6.3.

По-ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ, ядрото 6.3 ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π° Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈ Π·Π° i810 (ΠΏΠΎ-стари ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½ΠΈ Intel 8xx Π³Ρ€Π°Ρ„ΠΈΡ‡Π½ΠΈ ΠΊΠ°Ρ€Ρ‚ΠΈ), mga (Matrox GPU), r128 (ATI Rage 128 GPU, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Rage Fury, XPERT 99 ΠΈ XPERT 128 ΠΊΠ°Ρ€Ρ‚ΠΈ), savage (S3 Savage GPU), sis (Crusty SiS GPU), tdfx (3dfx Voodoo) ΠΈ Ρ‡Ρ€Π΅Π· (VIA IGP). Въй ΠΊΠ°Ρ‚ΠΎ Π½Π΅ са ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ искания Π·Π° тяхното Π²Ρ€ΡŠΡ‰Π°Π½Π΅ слСд ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π΅Π·ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈ, Π² ядрото 6.8 бСшС Ρ€Π΅ΡˆΠ΅Π½ΠΎ Π΄Π° сС ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚ UMS инфраструктурнитС Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π² Ρ‚Π΅Π·ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈ, ΠΎΡ‚ DRM подсистСмата. Π”Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ остават Π°ΠΊΡ‚ΡƒΠ°Π»Π½ΠΈ, ΠΎΡ‚Π΄Π°Π²Π½Π° са ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ към ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° Π²ΠΈΠ΄Π΅ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΈ Ρ‡Ρ€Π΅Π· интСрфСйса KMS (Kernel Mode Setting).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с DDoS Π·Π°Ρ‰ΠΈΡ‚Π°, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ ΡƒΠ΅Π± хостинг със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS Π°Ρ‚Π°ΠΊΠΈ, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster