Actualització del servidor X.Org 1.20.11 amb correcció de vulnerabilitats

S'ha publicat la versió 1.20.11 del servidor X.Org, que soluciona una vulnerabilitat (CVE-2021-3472) que us permet augmentar els vostres privilegis en sistemes on el servidor X s'executa amb drets d'arrel. El problema és causat per un error a l'extensió XInput que fa que el contingut d'una regió de memòria fora de la memòria intermèdia assignada canviï quan es processen les sol·licituds de ChangeFeedbackControl amb dades d'entrada amb un format especial. També s'ha solucionat un problema similar a xwayland 21.1.1.

A més de solucionar la vulnerabilitat del servidor X.Org 1.20.11, també s'ha treballat per netejar el component XQuartz DDX, que s'utilitza per executar aplicacions X11 a l'entorn macOS. La nova versió elimina la possibilitat de crear XQuartz per a sistemes i386 i ja no és compatible amb macOS 10.3 "Panther", 10.4 "Tiger", 10.5 "Leopard", 10.6 "Snow Leopard", 10.7 "Lion" i 10.8 "Mountain Lion".

Font: opennet.ru

Afegeix comentari