SicherheitsanfÀlligkeiten in X.Org Server und libX11

Im X.Org Server und libX11 wurden entdeckt zwei SicherheitsanfÀlligkeiten:

  • CVE-2020-14347 — das Fehlen der Initialisierung des Speichers bei der Zuweisung von Buffern fĂŒr Pixmap durch den Aufruf von AllocatePixmap() kann zu einem Speicherleck beim X-Client fĂŒhren, wenn der X-Server mit erhöhten Rechten lĂ€uft. Dieses Leck kann zur Umgehung der Adressraum-Layout-Randomisierung (ASLR) ausgenutzt werden. In Kombination mit anderen Schwachstellen kann das Problem zur Erstellung eines Exploits zur Erhöhung der Berechtigungen im System verwendet werden. Aktuelle Patches sind verfĂŒgbar.
    Veröffentlichung einer korrigierenden Version des X.Org Servers 1.20.9 wird in den kommenden Tagen erwartet.
  • CVE-2020-14344 — ein ganzzahliges Überlaufproblem in der Implementierung von XIM (Input Method) in libX11, das zu einer BeschĂ€digung von Speicherbereichen im Heap bei der Verarbeitung speziell gestalteter Eingaben fĂŒhren kann.
    Das Problem wurde in der Version libX11 1.6.10.

Quelle: opennet.ru

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster