Die korrigierten Versionen X.Org Server 21.1.9 und DDX-Komponente (Device-Dependent X) xwayland 22.2.2 wurden veröffentlicht. Diese Versionen ermöglichen den Betrieb des X.Org Servers zur Ausführung von X11-Anwendungen in Wayland-basierten Umgebungen. In den neuen Versionen wurden Sicherheitsanfälligkeiten behoben, die potenziell ausgenutzt werden könnten, um Privilegien in Systemen zu erhöhen, in denen der X-Server mit Root-Rechten ausgeführt wird, sowie für die Remote-Ausführung von Code in Konfigurationen, in denen der Zugriff durch SSH-Umleitung des X11-Sitzungs verwendet wird.
Festgestellte Probleme:
- CVE-2023-5367 — Bufferüberlauf in den Funktionen XIChangeDeviceProperty und RRChangeOutputProperty, der durch das Anhängen zusätzlicher Elemente an die Eingabegeräteeigenschaft oder die Randr-Eigenschaft ausgenutzt werden kann. Die Sicherheitsanfälligkeit tritt ab der Version xorg-server 1.4.0 (2007) auf und wird durch die Berechnung eines falschen Offsets beim Anhängen zusätzlicher Elemente an bestehenden Eigenschaften verursacht, was dazu führt, dass Elemente mit falschem Offset hinzugefügt werden, was zu einem Schreiben in den Speicher außerhalb des zugewiesenen Puffers führt. Zum Beispiel, wenn 3 Elemente an bestehende 5 Elemente angehängt werden, wird Speicher für ein Array von 8 Elementen zugewiesen, die zuvor vorhandenen Elemente werden jedoch im neuen Array ab Index 5 und nicht ab Index 3 gespeichert, was dazu führen kann, dass die letzten beiden Elemente über den Puffer hinaus geschrieben werden.
- CVE-2023-5380 — Use-After-Free in der Funktion DestroyWindow. Das Problem kann durch Verschieben des Zeigers zwischen Bildschirmen in Multi-Monitor-Konfigurationen im Zaphod-Modus ausgenutzt werden, bei dem für jeden Monitor ein eigener Bildschirm erstellt wird, und durch das Aufrufen der Funktion zum Schließen des Clientfensters. Die Sicherheitsanfälligkeit tritt ab der Version xorg-server 1.7.0 (2009) auf und wird verursacht, weil nach dem Schließen des Fensters und der Freigabe des zugehörigen Speichers ein aktiver Zeiger auf das vorherige Fenster in der Struktur, die die Bindung an den Bildschirm gewährleistet, verbleibt. Xwayland ist von dieser Sicherheitsanfälligkeit nicht betroffen.
- CVE-2023-5574 — Use-After-Free in der Funktion DamageDestroy. Die Sicherheitsanfälligkeit kann ausgenutzt werden in Server Xvfb bereinigt die Struktur von ScreenRec während des Serverabschlusses oder der Trennung des letzten Clients. Wie bei der vorherigen Sicherheitsanfälligkeit tritt das Problem nur in Multi-Monitor-Konfigurationen im Zaphod-Modus auf. Die Sicherheitsanfälligkeit ist seit der Version xorg-server-1.13.0 (2012) vorhanden und bleibt bisher ungepatcht (die Lösung liegt nur in Form eines Patches vor).
Neben der Behebung von Sicherheitsanfälligkeiten in xwayland 23.2.2 wurde auch der Wechsel von der Bibliothek libbsd-overlay zu libbsd vollzogen und die automatische Verbindung mit der RemoteDesktop XDG Desktop Portal-Schnittstelle zur Bestimmung des Socket, der zum Senden an den Kompositorkomponent verwendet wird, eingestellt. zu einem Server Die automatische Verbindung verursachte Probleme beim Start von Xwayland in einem verschachtelten Kompositorserver. Daher muss in der neuen Version die Option „-enable-ei-portal“ ausdrücklich angegeben werden, um sich mit dem Portal zu verbinden.
Quelle: opennet.ru
