Update des X.Org Servers 21.1.13 mit der Behebung einer potenziellen Sicherheitsanfälligkeit im Patch für die Sicherheitsanfälligkeit

Die korrigierte Version des X.Org Servers 21.1.13 wurde veröffentlicht, in der ein Fehler behoben wurde, der bei der Behebung der Sicherheitsanfälligkeit CVE-2024-31083 in der vorherigen Version aufgetreten ist. Die Korrektur führte in bestimmten Situationen zu einem doppelten Aufruf der Funktion free(). Trotz des Vorliegens eines Fehlers, der normalerweise als 'Double-Free'-Schwachstelle wahrgenommen wird, wurde das Problem von den Entwicklern von X.Org offenbar nicht als Sicherheitsanfälligkeit gekennzeichnet – es wird lediglich erwähnt, dass es zu einem Absturz des X-Servers führt.

Ein ähnliches Problem wurde in der DDX-Komponente xwayland 23.2.6 behoben, die den Start des X.Org Servers zur Ausführung von X11-Anwendungen in Wayland-basierten Umgebungen ermöglicht.

Quelle: opennet.ru

60GB SSD 8Gb DDR4