In X.Org Server und libX11 wurden festgestellt :
- — mangelnde Initialisierung des Speichers bei der Zuweisung von Puffer für Pixmap durch den Aufruf von AllocatePixmap() kann dazu führen, dass ein X-Client Speicherinhalte aus dem Heap verliert, wenn der X-Server mit erhöhten Berechtigungen läuft. Diese Leckage kann verwendet werden, um die Address Space Layout Randomization (ASLR) zu umgehen. In Kombination mit anderen Schwachstellen kann das Problem zur Erstellung eines Exploits zur Erhöhung der Berechtigungen im System verwendet werden. Aktuell sind die Korrekturen als Patches verfügbar.
eines korrigierenden Releases von X.Org Server 1.20.9 wird in den kommenden Tagen erwartet. - — ganzzahliges Überlaufen in der Implementierung von XIM (Input Method) in libX11, das zu einer Beschädigung von Speicherbereichen im Heap führen kann, wenn speziell gestaltete Nachrichten von der Eingabemethode verarbeitet werden.
Das Problem wurde in der Version .
Quelle: opennet.ru
