Vulnerabilitats al servidor X.Org i libX11

Al servidor X.Org i libX11 detectat dos vulnerabilitats:

  • CVE-2020-14347 - Si no s'inicialitza la memòria quan s'assignen els buffers de mapa de imatges mitjançant la crida AllocatePixmap() pot provocar que el client X perdi contingut de memòria de l'emmagatzematge dinàmic quan el servidor X s'executa amb privilegis elevats. Aquesta filtració es pot utilitzar per obviar la tecnologia d'atzar d'espai d'adreces (ASLR). En combinació amb altres vulnerabilitats, el problema es pot utilitzar per crear un exploit per augmentar els privilegis del sistema. Actualment, les correccions estan disponibles com a pedaços.
    Publicació S'espera una versió de manteniment de X.Org Server 1.20.9 en els propers dies.
  • CVE-2020-14344 - un desbordament d'enters a la implementació XIM (Mètode d'entrada) a libX11, que pot provocar la corrupció de les àrees de memòria del munt quan es processen missatges amb un format especial des del mètode d'entrada.
    S'ha solucionat el problema al llançament libX11 1.6.10.

Font: opennet.ru