X.Org Server 21.1.11 актуализация с 6 ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ уязвимости

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ издания Π½Π° X.Org Server 21.1.11 ΠΈ DDX ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ (Device-Dependent X) xwayland 23.2.4, ΠΊΠΎΠ΅Ρ‚ΠΎ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π° стартиранСто Π½Π° X.Org Server Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° X11 прилоТСния Π² Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Wayland срСди. НовитС вСрсии ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‚ 6 уязвимости, някои ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° Сскалация Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π½Π° систСми, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ X ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠ°Ρ‚ΠΎ root, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π·Π° дистанционно изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ прСнасочванС Π½Π° X11 сСсия Ρ‡Ρ€Π΅Π· SSH Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ.

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ:

  • CVE-2023-6816 - ΠŸΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€ възниква, ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС ΠΏΠΎΠ΄Π°Π΄Π΅ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π΅Π½ индСкс Π½Π° масив Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈΡ‚Π΅ DeviceFocusEvent ΠΈ ProcXIQueryPointer. Уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ X ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ разпрСдСля ΠΏΠ°ΠΌΠ΅Ρ‚ Π½Π° масива въз основа Π½Π° дСйствитСлния Π±Ρ€ΠΎΠΉ Π±ΡƒΡ‚ΠΎΠ½ΠΈ, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ заявката позволява стойности Π΄ΠΎ 255 Π² масива.ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΎΡ‡Π΅Π²ΠΈΠ΄Π΅Π½ слСд пусканСто Π½Π° xorg-server-1.13.0 .2012 (XNUMX).
  • CVE-2024-0229 Π‘ΡƒΡ„Π΅Ρ€Π΅Π½ запис извън Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Ρ‡Ρ€Π΅Π· ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ към Π΄Ρ€ΡƒΠ³ΠΎ Π³Π»Π°Π²Π½ΠΎ устройство Π² конфигурация, Π² която устройството Π΅ снабдСно с Π²Ρ…ΠΎΠ΄Π½ΠΈ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΠΈ ΠΎΡ‚ класа "Π±ΡƒΡ‚ΠΎΠ½" ΠΈ "ΠΊΠ»ΡŽΡ‡" (ΠΊΠ»ΡŽΡ‡), ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ броя Π½Π° Π±ΡƒΡ‚ΠΎΠ½ΠΈ (ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€ numButtons) Π΅ настроСн Π½Π° 0. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява слСд ΠΈΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° xorg-server-1.1.1 (2006).
  • CVE-2024-21885 – ΠŸΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° във функцията XISendDeviceHierarchyEvent възниква, ΠΊΠΎΠ³Π°Ρ‚ΠΎ устройство с Π΄Π°Π΄Π΅Π½ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ сС ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅ ΠΈ сС Π΄ΠΎΠ±Π°Π²ΠΈ устройство със ΡΡŠΡ‰ΠΈΡ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π² ΡΡŠΡ‰Π°Ρ‚Π° заявка. Уязвимостта сС дълТи Π½Π° Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π΄Π²ΠΎΠΉΠ½Π° опСрация Π·Π° Π΅Π΄ΠΈΠ½ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€, Π΄Π²Π° СкзСмпляра Π½Π° структурата xXIHierarchyInfo сС записват навСднъТ, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ функцията XISendDeviceHierarchyEvent разпрСдСля ΠΏΠ°ΠΌΠ΅Ρ‚ Π·Π° Π΅Π΄ΠΈΠ½ СкзСмпляр. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява слСд пусканСто Π½Π° xorg-server-1.10.0 (2010).
  • CVE-2024-21886 - ΠŸΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° във функцията DisableDevice, ΠΊΠΎΠ΅Ρ‚ΠΎ възниква, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π³Π»Π°Π²Π½ΠΎΡ‚ΠΎ устройство Π΅ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ΠΎ, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ ΠΏΠΎΠ΄Ρ‡ΠΈΠ½Π΅Π½ΠΈΡ‚Π΅ устройства Π²Π΅Ρ‡Π΅ са Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ΠΈ. Уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ изчисляванС Π½Π° Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π½Π° структурата Π·Π° ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ Π½Π° списъка с устройства. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява слСд пусканСто Π½Π° xorg-server-1.13.0 (2012).
  • CVE-2024-0409, CVE-2024-0408 – ΠŸΠΎΠ²Ρ€Π΅Π΄Π° Π½Π° контСкста Π½Π° SELinux ΠΏΡ€ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° xserver_object_manager ΠΈ стартиранС Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈΠ»ΠΈ създаванС Π½Π° GLX PBuffer.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€