Update X.Org Server 21.1.12 beseitigt 4 Sicherheitsanfälligkeiten.

Es wurden Korrekturversionen des X.Org Servers 21.1.12 und des DDX-Komponents (Device-Dependent X) xwayland 23.2.5 veröffentlicht, die den Start des X.Org Servers zur Ausführung von X11-Anwendungen in Umgebungen mit Wayland ermöglichen. In der neuen Version des X.Org Servers wurden 4 Sicherheitsanfälligkeiten behoben. Eine Sicherheitsanfälligkeit kann zur Erhöhung der Berechtigungen in Systemen genutzt werden, in denen der X-Server mit Root-Rechten läuft, sowie zur Ausführung von Code aus der Ferne in Konfigurationen, bei denen der Zugriff über das Umleiten von X11-Sitzungen mit SSH erfolgt.

Die anderen drei Sicherheitsanfälligkeiten können zu einem Speicherleck führen сервера oder zum Absturz des Systems. Diese drei Sicherheitsanfälligkeiten werden durch die Verwendung eines anderen Byte-Layouts auf Client-Seite ausgenutzt als auf der Server. Daher bietet die neue Version die Möglichkeit, Verbindungen von Clients mit einem anderen Byte-Layout zu blockieren. Zum Deaktivieren kann die Konfigurationsoption „AllowByteSwappedClients“ oder die Befehlszeilenoption „+byteswappedclients“ verwendet werden.

Die Änderung des Standardwertes schützt vor möglicherweise noch nicht entdeckten Sicherheitsanfälligkeiten, die mit dem Byte-Layout manipulieren. Der Kern dieser Sicherheitsanfälligkeiten besteht darin, dass die Änderung des Byte-Layouts für Werte mit einer bestimmten Größe zu einer falschen Interpretation und zum Lesen oder Schreiben in den Speicher mit absichtlich größerem Umfang als der zugewiesene Puffer führt.

Derzeit bleibt die Unterstützung für Clients mit einem anderen Byte-Layout bestehen, obwohl in der Praxis die Umwandlung des Byte-Layouts in letzter Zeit sehr selten verwendet wird, da Arbeitsstationen, auf denen der X-Server läuft, normalerweise mit Prozessoren mit einem little-endian Byte-Layout (von niedrig zu hoch) ausgestattet sind und die Verbindung von X-Clients mit einem big-endian Layout, wie der s390x-Plattform (IBM zSystems), sehr selten ist.

Identifizierte Probleme:

  • CVE-2024-31080, CVE-2024-31081, CVE-2024-31082 — das Lesen von Daten aus einem Bereich außerhalb des Puffers durch Manipulationen mit den Funktionen ProcXIGetSelectedEvents, ProcXIPassiveGrabDevice und ProcAppleDRICreatePixmap, die ein Feld mit einer Größe ohne Berücksichtigung des Byte-Layouts im übergebenen Wert des Clients verwenden. Folglich geben die Funktionen bei unterschiedlichen Byte-Layouts von Client und Server dem Client mehr Daten zurück. Die ersten beiden Probleme treten seit der Veröffentlichung von xorg-server-1.7.0 (2009) auf, das dritte seit xorg-server-1.15.0 (2012).
  • CVE-2024-31083 — dereferenzieren von bereits freigegebener Speicher (User-after-free) in der Funktion ProcRenderAddGlyphs, die die Funktion AllocateGlyph() zur Speicherung neuer Glyphen, die vom Client übergeben werden, aufruft. Die Funktion AllocateGlyph() gibt eine neue Glyphe mit einem Referenzzähler von null (refcount=0) zurück, und die erneute Zuweisung der Glyphe führt nicht zu einer Erhöhung des Referenzzählers, weshalb das Array glyph_new mehrere Einträge enthalten kann, die auf eine Glyphe ohne Referenzzähler zeigen. Wenn der von ProcRenderAddGlyphs() für die Glyphe reservierte Speicher freigegeben wird, bleibt ein überflüssiger Zeiger auf die Glyphe im Array zurück, dessen Speicher bereits freigegeben wurde. Dieses Problem tritt im X.Org Server auf und betrifft nicht xwayland.

Quelle: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster