Update des X.Org-Servers 1.20.11 zur Behebung einer Sicherheitsanfälligkeit

Die Version X.Org Server 1.20.11 wurde veröffentlicht, in der eine Sicherheitsanfälligkeit (CVE-2021-3472) behoben wurde, die es ermöglicht, in Systemen, in denen der X-Server mit Root-Rechten ausgeführt wird, seine Berechtigungen zu erhöhen. Das Problem wurde durch einen Fehler in der XInput-Erweiterung verursacht, der dazu führt, dass beim Verarbeiten von ChangeFeedbackControl-Anfragen mit speziell formatierten Eingabedaten der Inhalt des Speichers außerhalb des zugewiesenen Puffers geändert wird. Ein ähnliches Problem wurde auch im xwayland-Komponenten 21.1.1 behoben.

Neben der Behebung der Sicherheitsanfälligkeit in X.Org Server 1.20.11 wurde auch der DDX-Komponenten von XQuartz, der zur Ausführung von X11-Anwendungen in der macOS-Umgebung verwendet wird, bereinigt. In der neuen Version wurde die Möglichkeit zur Erstellung von XQuartz für i386-Systeme entfernt und die Unterstützung für die Versionen macOS 10.3 «Panther», 10.4 «Tiger», 10.5 «Leopard», 10.6 «Snow Leopard», 10.7 «Lion» und 10.8 «Mountain Lion» eingestellt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4