X.Org Server 1.20.11 aghjurnatu cù correzione di vulnerabilità

A liberazione di X.Org Server 1.20.11 hè stata publicata, chì elimina una vulnerabilità (CVE-2021-3472) chì vi permette di scalate i vostri privilegi in sistemi in quale u servore X hè in esecuzione cù diritti di root. U prublemu hè causatu da un bug in l'estensione XInput chì face chì u cuntenutu di una regione di memoria fora di u buffer attribuitu à cambià in u processu di e dumande di ChangeFeedbackControl cù dati di input formate apposta. Un prublema simili hè statu ancu risoltu in xwayland 21.1.1.

In più di riparà a vulnerabilità in X.Org Server 1.20.11, u travagliu hè statu ancu fattu per pulisce u cumpunente XQuartz DDX, chì hè utilizatu per eseguisce l'applicazioni X11 in l'ambiente macOS. A nova versione elimina l'abilità di custruisce XQuartz per i sistemi i386 è ùn sustene più macOS 10.3 "Panther", 10.4 "Tiger", 10.5 "Leopard", 10.6 "Snow Leopard", 10.7 "Lion" è 10.8 "Mountain Lion".

Source: opennet.ru

Add a comment