Уязвимости Π² X.Org ΡΡŠΡ€Π²ΡŠΡ€ ΠΈ libX11

Π’ X.Org Server ΠΈ libX11 Ρ€Π°Π·ΠΊΡ€ΠΈ Π΄Π²Π΅ уязвимости:

  • CVE-2020 14347- - Липсата Π½Π° инициализация Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° ΠΏΡ€ΠΈ разпрСдСлянС Π½Π° Π±ΡƒΡ„Π΅Ρ€ΠΈ Π·Π° pixmaps с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅Ρ‚ΠΎ AllocatePixmap() ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚ ΠΎΡ‚ ΠΊΡƒΠΏΡ‡ΠΈΠ½Π°Ρ‚Π° Π½Π° X ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ X ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Ρ€Π°Π±ΠΎΡ‚ΠΈ с повишСни ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ. Π’ΠΎΠ²Π° ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° заобикалянС Π½Π° тСхнологията Π·Π° Ρ€Π°Π½Π΄ΠΎΠΌΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° адрСсно пространство (ASLR). Π’ комбинация с Π΄Ρ€ΡƒΠ³ΠΈ уязвимости, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° създаванС Π½Π° Сксплойт Π·Π° ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π² систСмата. ΠŸΠΎΠΏΡ€Π°Π²ΠΊΠΈΡ‚Π΅ всС ΠΎΡ‰Π΅ са Π½Π°Π»ΠΈΡ‡Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ ΠΏΠ°Ρ‡ΠΎΠ²Π΅.
    ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅ ΠΏΡ€Π΅Π· слСдващитС Π΄Π½ΠΈ сС ΠΎΡ‡Π°ΠΊΠ²Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° X.Org Server 1.20.9.
  • CVE-2020 14344- Π΅ цСлочислСно ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π² ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° XIM (Input Method) Π² libX11, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΏΠΎΠ²Ρ€Π΅Π΄Π° Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π² ΠΊΡƒΠΏΡ‡ΠΈΠ½Π°Ρ‚Π° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° спСциално създадСни ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π½Π° въвСТданС.
    ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ libX11 1.6.10.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru