Im X.Org Server wurden vier Sicherheitsanfälligkeiten entdeckt, die es ermöglichen, die eigenen Privilegien im System zu erhöhen, wenn der X-Server mit Root-Rechten ausgeführt wird, oder Code auf einem Remote-System auszuführen, falls der Zugriff über die X11-Sitzungsumleitung mittels SSH erfolgt. Die Probleme sollen in der nächsten Ausgabe xorg-server 21.1.2 behoben werden, die in den kommenden Tagen erwartet wird. In den Distributionen sind die Probleme bisher nicht behoben (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch).
- CVE-2021-4008 — ein Bufferüberlauf in der Funktion SProcRenderCompositeGlyphs, verursacht durch die fehlerhafte Überprüfung der Länge der übergebenen Daten im CompositeGlyphs-Anforderungsverarbeiter des Render-Extenders, was zur Schreibweise willkürlicher Daten außerhalb des Puffers verwendet werden kann. Patch zur Behebung.
- CVE-2021-4009 — ein Bufferüberlauf in der Funktion SProcXFixesCreatePointerBarrier, verursacht durch eine fehlerhafte Längenüberprüfung der Anfrage im CreatePointerBarrier-Verarbeiter, der im XFixes-Extender verwendet wird. Patch zur Behebung.
- CVE-2021-4010 — ein Bufferüberlauf in der Funktion SProcScreenSaverSuspend, hervorgerufen durch eine fehlerhafte Längenüberprüfung der Suspend-Anfrage im Bildschirm-Schutz-Extender. Patch zur Behebung.
- CVE-2021-4011 — ein Bufferüberlauf in der Funktion SwapCreateRegister, verursacht durch eine fehlerhafte Überprüfung der Länge der Anfragen RecordCreateContext und RecordRegisterClients im Record-Extender. Patch zur Behebung.
Quelle: opennet.ru
