Es steht ein Korrektur-Release von X.Org Server 21.1.4 zur Verfügung, das zwei Schwachstellen in den Xkb-Extension-Handlern behebt. Diese Schwächen ermöglichen es, die Privilegien im System zu erhöhen, wenn der X-Server mit Root-Rechten ausgeführt wird, oder Code auf einem entfernten System auszuführen, wenn der Zugriff über die Umleitung einer X11-Sitzung mittels SSH erfolgt. Die Schwachstellen resultieren aus fehlender ordnungsgemäßer Größenprüfung in den Anfrage-Handlern ProcXkbSetGeometry (CVE-2022-2319) und ProcXkbSetDeviceInfo (CVE-2022-2320), die ausgenutzt werden können, um in den Speicherbereich außerhalb des zugewiesenen Puffers zu schreiben.
Im Fall von ProcXkbSetGeometry fehlte die Größenprüfung der Anfragefelder, was es dem Client ermöglichte, ein Überlauf auszulösen, indem er in der Anfrage eine Anzahl von Abschnitten angab, die nicht den tatsächlich gesendeten Daten entsprach. Im Handler ProcXkbSetDeviceInfo wird die Schwachstelle durch die falsche Reihenfolge der Funktionsaufrufe verursacht – die Funktion zur Parameterprüfung wurde nach der Funktion aufgerufen, in der diese Parameter verwendet wurden (die Funktionsnamen waren vertauscht, und die Funktion XkbSetDeviceInfo beinhaltete den Code zur Prüfung, während XkbSetDeviceInfoCheck für das Setzen der Werte zuständig war).
Quelle: opennet.ru
