Die Korrekturversionen X.Org Server 21.1.5 und xwayland 22.1.6, das DDX-Komponenten (Device-Dependent X) bereitstellt, die die Ausführung des X.Org Servers zur Durchführung von X11-Anwendungen in auf Wayland basierenden Umgebungen ermöglicht. In den neuen Versionen wurden 6 Sicherheitsanfälligkeiten behoben, die potenziell ausgenutzt werden können, um Privilegien in Systemen zu erhöhen, in denen der X-Server mit Root-Rechten ausgeführt wird, sowie zur Remotecodeausführung in Konfigurationen, bei denen der Zugriff über SSH durch Umleitung der X11-Sitzung erfolgt.
- CVE-2022-46340 – Stapelüberlauf bei der Verarbeitung von XTestSwapFakeInput-Anfragen mit mehr als 32 Byte großen Daten im GenericEvents-Feld.
- CVE-2022-46341 – Zugriffe auf einen Bereich außerhalb des Puffers bei der Verarbeitung von XIPassiveUngrab-Anfragen, die mit großen Werten von Tasten- oder Schaltcodes ausgelöst werden.
- CVE-2022-46342 – Zugriff auf den Speicher nach dessen Freigabe (use-after-free) durch Manipulation von XvdiSelectVideoNotify-Anfragen.
- CVE-2022-46343 – Zugriff auf den Speicher nach dessen Freigabe (use-after-free) durch Manipulation von ScreenSaverSetAttributes-Anfragen.
- CVE-2022-46344 – Zugang zu Daten außerhalb der Puffergrenzen bei der Verarbeitung von XIChangeProperty-Anfragen mit großen Parametern.
- CVE-2022-46283 – Zugriff auf den Speicher nach dessen Freigabe (use-after-free) durch Manipulation von XkbGetKbdByName-Anfragen.
Quelle: opennet.ru
