Sicherheitsanfälligkeit in der Pixman-Bibliothek, die für die Darstellung in vielen Open-Source-Projekten verwendet wird.

Die korrigierte Version der Pixman-Bibliothek 0.42.2 wurde veröffentlicht, die für die Low-Level-Grafikdarstellung in vielen Open-Source-Projekten verwendet wird, darunter X.Org, Cairo, Firefox und Kompositormanagementsysteme auf Basis des Wayland-Protokolls. In der neuen Version wurde eine kritische Sicherheitsanfälligkeit (CVE-2022-44638) behoben, die zu einem Buffer Overflow bei der Verarbeitung von Pixeldaten mit Integer-Overflow-fälligen Parametern führte.

Forscher haben einen Exploit-Prototyp veröffentlicht, der die Möglichkeit einer kontrollierten Datenüberschreibung über den zugewiesenen Buffer hinaus demonstriert. Es ist nicht auszuschließen, dass die Schwachstelle für die Ausführung von Angreifer-Code genutzt wird. Die Veröffentlichung von Korrekturen durch die Distributionen kann auf folgenden Seiten verfolgt werden: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.

Quelle: opennet.ru

60GB SSD 8Gb DDR4