Die korrigierte Version des X.Org Servers 21.1.13 wurde veröffentlicht, in der ein Fehler behoben wurde, der bei der Behebung der Sicherheitsanfälligkeit CVE-2024-31083 in der vorherigen Version aufgetreten ist. Die Korrektur führte in bestimmten Situationen zu einem doppelten Aufruf der Funktion free(). Trotz des Vorliegens eines Fehlers, der normalerweise als 'Double-Free'-Schwachstelle wahrgenommen wird, wurde das Problem von den Entwicklern von X.Org offenbar nicht als Sicherheitsanfälligkeit gekennzeichnet – es wird lediglich erwähnt, dass es zu einem Absturz des X-Servers führt.
Ein ähnliches Problem wurde in der DDX-Komponente xwayland 23.2.6 behoben, die den Start des X.Org Servers zur Ausführung von X11-Anwendungen in Wayland-basierten Umgebungen ermöglicht.
Quelle: opennet.ru
