Korrigierte Versionen von X.Org Server 21.1.23 und dem DDX-Komponenten (Device-Dependent X) xwayland 24.1.12 wurden veröffentlicht, die den Start von X.Org Server für die Ausführung von X11-Anwendungen in Umgebungen auf Basis von Wayland ermöglichen. In den neuen Versionen wurden 9 Sicherheitsanfälligkeiten behoben. Einige dieser Anfälligkeiten könnten potenziell ausgenutzt werden, um privilegierte Zugriffsrechte in Systemen zu erlangen, in denen der X-Server mit Root-Rechten ausgeführt wird, und auch für die remote Codeausführung in Konfigurationen, bei denen der Zugriff über SSH mit X11-Sitzungsumleitung erfolgt.
Behobene Sicherheitsanfälligkeiten (CVE-Identifikatoren nicht zugewiesen):
- Pufferüberlauf bei der Verarbeitung von alternativen Schriftarten. Das Problem entsteht durch unterschiedliche Beschränkungen der Schriftgröße in der Bibliothek libXfont2 und dem X-Server — Server der X-Server reservierte 256 Bytes für den Namen, während die Bibliothek Namen mit einer Größe von bis zu 1024 Bytes zuließ.
- Zugriffe auf den Speicher nach seiner Freigabe in den Funktionen miSyncDestroyFence(), FreeCounter() und SyncChangeCounter() aufgrund von Fehlern bei der Aktualisierung der Referenzzählungen.
- Pufferüberlauf bei der Verarbeitung bestimmter Tastenarten in XKB. Das Problem entsteht durch falsche Berechnung der Größe der Zeichencodetabelle.
- Pufferüberlauf in XKB, der bei der Verarbeitung von SetMap-Anfragen aufgrund unzureichender Überprüfung der Größe der vom Client gesendeten Daten auftritt.
- Schreiben und Lesen von Daten außerhalb des reservierten Puffers in GLX aufgrund fehlerhafter Größenüberprüfung der vom Nutzer erhaltenen Attribute in der Funktion ChangeDrawableAttributes.
- Zugriff auf den Speicher nach dessen Freigabe, der nach der Änderung von Fensterattributen und dem erzwungenen Aufruf des Bildschirmschoners auftritt. Dieses Problem kann zu einem Speicherinhalt-Leck führen.
- Schreiben in den Speicher außerhalb des reservierten Puffers in DRI2-Funktionen DRIGetBuffers und DRIGetBuffersWithFormat, das bei der Anforderung mehrerer Instanzen von DRI2BufferBackLeft, aber einer Instanz von DRI2BufferFrontLeft auftritt.
Quelle: opennet.ru
