Mga kahuyangan sa X.Org Server ug libX11

Sa X.Org Server ug libX11 nakit-an duha mga kahuyang:

  • CVE-2020-14347 - Ang kapakyasan sa pag-initialize sa memorya sa dihang ang pag-alokar sa pixmap buffers gamit ang AllocatePixmap() nga tawag mahimong hinungdan sa X nga kliyente sa pag-leak sa mga sulod sa memorya gikan sa heap kung ang X server nagdagan nga adunay taas nga mga pribilehiyo. Kini nga pagtulo mahimong magamit sa pag-bypass sa teknolohiya sa Address Space Randomization (ASLR). Sa kombinasyon sa uban pang mga kahuyangan, ang problema mahimong magamit sa paghimo ug pagpahimulos aron madugangan ang mga pribilehiyo sa sistema. Ang mga pagtul-id anaa karon isip mga patch.
    Pagpublikar Usa ka pagpagawas sa maintenance sa X.Org Server 1.20.9 gilauman sa umaabot nga mga adlaw.
  • CVE-2020-14344 - usa ka integer overflow sa XIM (Input Method) nga implementasyon sa libX11, nga mahimong mosangpot sa korapsyon sa memorya nga mga lugar sa heap sa pagproseso sa espesyal nga format nga mga mensahe gikan sa input method.
    Ang isyu giayo sa pagpagawas libX11 1.6.10.

Source: opennet.ru