X.Org Server 21.1.4 актуализация с ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠΈ Π·Π° сигурност

Налично Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° X.Org Server 21.1.4, ΠΊΠΎΠ΅Ρ‚ΠΎ поправя Π΄Π²Π΅ уязвимости Π² ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ Π½Π° Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Xkb, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΏΠΎΠ²ΠΈΡˆΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ си Π² систСмата, Π°ΠΊΠΎ X ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠ°Ρ‚ΠΎ root, ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ΄ Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° систСма Π°ΠΊΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° прСнасочванС Π½Π° сСсия Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ X11 Ρ‡Ρ€Π΅Π· SSH. УязвимоститС сС Π΄ΡŠΠ»ΠΆΠ°Ρ‚ Π½Π° липса Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π² ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ Π½Π° заявки ProcXkbSetGeometry (CVE-2022-2319) ΠΈ ProcXkbSetDeviceInfo (CVE-2022-2320), ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° запис Π² област Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° извън Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° разпрСдСлСния Π±ΡƒΡ„Π΅Ρ€ .

Π’ случая Π½Π° ProcXkbSetGeometry нямашС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π·Π° Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π½Π° ΠΏΠΎΠ»Π΅Ρ‚Π°Ρ‚Π° Π½Π° заявката, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ° ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅, ΠΊΠ°Ρ‚ΠΎ посочи ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Π±Ρ€ΠΎΠΉ дяловС Π² заявката, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π°Ρ…Π° Π½Π° дСйствитСлно ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ. Π’ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€Π° ProcXkbSetDeviceInfo уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π΅Π½ Ρ€Π΅Π΄ Π½Π° извиквания Π½Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ - функцията Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π΅ ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° слСд функцията, Π² която са ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Ρ‚Π΅Π·ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ (ΠΈΠΌΠ΅Π½Π°Ρ‚Π° Π½Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ са ΠΎΠ±ΡŠΡ€ΠΊΠ°Π½ΠΈ ΠΈ функцията XkbSetDeviceInfo Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΊΠΎΠ΄ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈ XkbSetDeviceInfoCheck - Π·Π° Π·Π°Π΄Π°Π²Π°Π½Π΅ Π½Π° стойности).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€