Es wurden Korrekturversionen fĂŒr den X.Org-Server 21.1.11 und die DDX-Komponente (Device-Dependent X) xwayland 23.2.4 veröffentlicht, die den Start des X.Org-Servers ermöglichen, um die AusfĂŒhrung von X11-Anwendungen in Umgebungen auf Basis von Wayland zu organisieren. In den neuen Versionen wurden 6 SicherheitsanfĂ€lligkeiten behoben, von denen einige fĂŒr Privilegiensteigerungen in Systemen ausgenutzt werden können, in denen der X-Server mit Root-Rechten ausgefĂŒhrt wird, sowie fĂŒr die remote AusfĂŒhrung von Code in Konfigurationen, in denen der Zugriff die Weiterleitung von X11-Sitzungen ĂŒber SSH verwendet.
Identifizierte Probleme:
- CVE-2023-6816 â Ein Buffer Overflow, der auftritt, wenn ein ungĂŒltiger Array-Index in den Operationen DeviceFocusEvent und ProcXIQueryPointer ĂŒbergeben wird. Die SicherheitsanfĂ€lligkeit entsteht, weil der X-Server Speicher fĂŒr ein Array basierend auf der tatsĂ€chlichen Anzahl der Tasten zuweist, wĂ€hrend die Abfrage Werte von bis zu 255 im Array zulĂ€sst. Das Problem tritt ab der Version xorg-server-1.13.0 (2012) auf.
- CVE-2024-0229 â Schreibzugriff auf den Bereich auĂerhalb des Puffers durch erneute Bindung an ein anderes Master-GerĂ€t in einer Konfiguration, in der das GerĂ€t gleichzeitig mit Eingabeelementen der Klasse âTasteâ (button) und âTastaturtasteâ (key) ausgestattet ist, und dabei die Anzahl der Tasten (Parameter numButtons) auf 0 eingestellt ist. Das Problem tritt seit der Version xorg-server-1.1.1 (2006) auf.
- CVE-2024-21885 â PufferĂŒberlauf in der Funktion XISendDeviceHierarchyEvent, der auftritt, wenn ein GerĂ€t mit einer bestimmten ID entfernt und ein GerĂ€t mit derselben ID im Rahmen einer Anforderung hinzugefĂŒgt wird. Die Schwachstelle wird durch die doppelte Operation fĂŒr eine ID verursacht, bei der zwei Instanzen der Struktur xXIHierarchyInfo gleichzeitig geschrieben werden, wĂ€hrend die Funktion XISendDeviceHierarchyEvent nur fĂŒr eine Instanz Speicher reserviert. Das Problem tritt seit der Version xorg-server-1.10.0 (2010) auf.
- CVE-2024-21886 â PufferĂŒberlauf in der Funktion DisableDevice, der auftritt, wenn ein Master-GerĂ€t bei bereits getrennten Slave-GerĂ€ten deaktiviert wird. Die Schwachstelle entsteht durch eine fehlerhafte Berechnung der GröĂe der Struktur zur Speicherung der GerĂ€teauflistung. Das Problem tritt seit der Version xorg-server-1.13.0 (2012) auf.
- CVE-2024-0409, CVE-2024-0408 â BeschĂ€digung des SELinux-Kontexts beim Aktivieren von xserver_object_manager und beim Starten des Clients oder Erstellen des GLX PBuffers.
Quelle: opennet.ru
