Update X.Org Server 21.1.23 mit Behebung von 9 Sicherheitsanfälligkeiten

Korrigierte Versionen von X.Org Server 21.1.23 und dem DDX-Komponenten (Device-Dependent X) xwayland 24.1.12 wurden veröffentlicht, die den Start von X.Org Server für die Ausführung von X11-Anwendungen in Umgebungen auf Basis von Wayland ermöglichen. In den neuen Versionen wurden 9 Sicherheitsanfälligkeiten behoben. Einige dieser Anfälligkeiten könnten potenziell ausgenutzt werden, um privilegierte Zugriffsrechte in Systemen zu erlangen, in denen der X-Server mit Root-Rechten ausgeführt wird, und auch für die remote Codeausführung in Konfigurationen, bei denen der Zugriff über SSH mit X11-Sitzungsumleitung erfolgt.

Behobene Sicherheitsanfälligkeiten (CVE-Identifikatoren nicht zugewiesen):

  • Pufferüberlauf bei der Verarbeitung von alternativen Schriftarten. Das Problem entsteht durch unterschiedliche Beschränkungen der Schriftgröße in der Bibliothek libXfont2 und dem X-Server — Server der X-Server reservierte 256 Bytes für den Namen, während die Bibliothek Namen mit einer Größe von bis zu 1024 Bytes zuließ.
  • Zugriffe auf den Speicher nach seiner Freigabe in den Funktionen miSyncDestroyFence(), FreeCounter() und SyncChangeCounter() aufgrund von Fehlern bei der Aktualisierung der Referenzzählungen.
  • Pufferüberlauf bei der Verarbeitung bestimmter Tastenarten in XKB. Das Problem entsteht durch falsche Berechnung der Größe der Zeichencodetabelle.
  • Pufferüberlauf in XKB, der bei der Verarbeitung von SetMap-Anfragen aufgrund unzureichender Überprüfung der Größe der vom Client gesendeten Daten auftritt.
  • Schreiben und Lesen von Daten außerhalb des reservierten Puffers in GLX aufgrund fehlerhafter Größenüberprüfung der vom Nutzer erhaltenen Attribute in der Funktion ChangeDrawableAttributes.
  • Zugriff auf den Speicher nach dessen Freigabe, der nach der Änderung von Fensterattributen und dem erzwungenen Aufruf des Bildschirmschoners auftritt. Dieses Problem kann zu einem Speicherinhalt-Leck führen.
  • Schreiben in den Speicher außerhalb des reservierten Puffers in DRI2-Funktionen DRIGetBuffers und DRIGetBuffersWithFormat, das bei der Anforderung mehrerer Instanzen von DRI2BufferBackLeft, aber einer Instanz von DRI2BufferFrontLeft auftritt.

    Quelle: opennet.ru
60GB SSD 8Gb DDR4