Die korrigierten Versionen des X.Org Servers 21.1.14 und des DDX-Komponenten (Device-Dependent X) xwayland 24.1.4 wurden veröffentlicht, die den Betrieb des X.Org Servers zur Ausführung von X11-Anwendungen in Umgebungen auf Basis von Wayland ermöglichen. In den neuen Versionen wurde eine Sicherheitsanfälligkeit (CVE-2024-9632) beseitigt, die für Privilegienerweiterungen in Systemen ausgenutzt werden kann, in denen der X-Server mit Root-Rechten ausgeführt wird, sowie für die Remote-Codeausführung in Konfigurationen, in denen der Zugriff über die Umleitung von X11-Sitzungen mittels SSH erfolgt.
Das Problem wird durch einen Pufferüberlauf in der Funktion _XkbSetCompatMap() verursacht, der auftritt, wenn versucht wird, die Größe des Buffers sym_interpret während der Verarbeitung einer speziell gestalteten Bitmap zu ändern. Aufgrund eines Fehlers beim Festlegen der neuen Größe wurde nur der Wert num_si geändert, während der Wert size_si unverändert blieb. Das Problem tritt ab der Version xorg-server-1.1.1 auf, die 2006 veröffentlicht wurde.
Quelle: opennet.ru
