X.Org Server 21.1.9 und xwayland 23.2.2 mit Sicherheitsupdates

Die korrigierten Versionen X.Org Server 21.1.9 und DDX-Komponente (Device-Dependent X) xwayland 22.2.2 wurden veröffentlicht. Diese Versionen ermöglichen den Betrieb des X.Org Servers zur AusfĂŒhrung von X11-Anwendungen in Wayland-basierten Umgebungen. In den neuen Versionen wurden SicherheitsanfĂ€lligkeiten behoben, die potenziell ausgenutzt werden könnten, um Privilegien in Systemen zu erhöhen, in denen der X-Server mit Root-Rechten ausgefĂŒhrt wird, sowie fĂŒr die Remote-AusfĂŒhrung von Code in Konfigurationen, in denen der Zugriff durch SSH-Umleitung des X11-Sitzungs verwendet wird.

Festgestellte Probleme:

  • CVE-2023-5367 — BufferĂŒberlauf in den Funktionen XIChangeDeviceProperty und RRChangeOutputProperty, der durch das AnhĂ€ngen zusĂ€tzlicher Elemente an die EingabegerĂ€teeigenschaft oder die Randr-Eigenschaft ausgenutzt werden kann. Die SicherheitsanfĂ€lligkeit tritt ab der Version xorg-server 1.4.0 (2007) auf und wird durch die Berechnung eines falschen Offsets beim AnhĂ€ngen zusĂ€tzlicher Elemente an bestehenden Eigenschaften verursacht, was dazu fĂŒhrt, dass Elemente mit falschem Offset hinzugefĂŒgt werden, was zu einem Schreiben in den Speicher außerhalb des zugewiesenen Puffers fĂŒhrt. Zum Beispiel, wenn 3 Elemente an bestehende 5 Elemente angehĂ€ngt werden, wird Speicher fĂŒr ein Array von 8 Elementen zugewiesen, die zuvor vorhandenen Elemente werden jedoch im neuen Array ab Index 5 und nicht ab Index 3 gespeichert, was dazu fĂŒhren kann, dass die letzten beiden Elemente ĂŒber den Puffer hinaus geschrieben werden.
  • CVE-2023-5380 — Use-After-Free in der Funktion DestroyWindow. Das Problem kann durch Verschieben des Zeigers zwischen Bildschirmen in Multi-Monitor-Konfigurationen im Zaphod-Modus ausgenutzt werden, bei dem fĂŒr jeden Monitor ein eigener Bildschirm erstellt wird, und durch das Aufrufen der Funktion zum Schließen des Clientfensters. Die SicherheitsanfĂ€lligkeit tritt ab der Version xorg-server 1.7.0 (2009) auf und wird verursacht, weil nach dem Schließen des Fensters und der Freigabe des zugehörigen Speichers ein aktiver Zeiger auf das vorherige Fenster in der Struktur, die die Bindung an den Bildschirm gewĂ€hrleistet, verbleibt. Xwayland ist von dieser SicherheitsanfĂ€lligkeit nicht betroffen.
  • CVE-2023-5574 — Use-After-Free in der Funktion DamageDestroy. Die SicherheitsanfĂ€lligkeit kann ausgenutzt werden in Server Xvfb bereinigt die Struktur von ScreenRec wĂ€hrend des Serverabschlusses oder der Trennung des letzten Clients. Wie bei der vorherigen SicherheitsanfĂ€lligkeit tritt das Problem nur in Multi-Monitor-Konfigurationen im Zaphod-Modus auf. Die SicherheitsanfĂ€lligkeit ist seit der Version xorg-server-1.13.0 (2012) vorhanden und bleibt bisher ungepatcht (die Lösung liegt nur in Form eines Patches vor).

Neben der Behebung von SicherheitsanfĂ€lligkeiten in xwayland 23.2.2 wurde auch der Wechsel von der Bibliothek libbsd-overlay zu libbsd vollzogen und die automatische Verbindung mit der RemoteDesktop XDG Desktop Portal-Schnittstelle zur Bestimmung des Socket, der zum Senden an den Kompositorkomponent verwendet wird, eingestellt. zu einem Server Die automatische Verbindung verursachte Probleme beim Start von Xwayland in einem verschachtelten Kompositorserver. Daher muss in der neuen Version die Option „-enable-ei-portal“ ausdrĂŒcklich angegeben werden, um sich mit dem Portal zu verbinden.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster