SicherheitsanfÀlligkeiten in X.Org Server und libX11

In X.Org Server und libX11 wurden festgestellt zwei von Schwachstellen:

  • CVE-2020-14347 — mangelnde Initialisierung des Speichers bei der Zuweisung von Puffer fĂŒr Pixmap durch den Aufruf von AllocatePixmap() kann dazu fĂŒhren, dass ein X-Client Speicherinhalte aus dem Heap verliert, wenn der X-Server mit erhöhten Berechtigungen lĂ€uft. Diese Leckage kann verwendet werden, um die Address Space Layout Randomization (ASLR) zu umgehen. In Kombination mit anderen Schwachstellen kann das Problem zur Erstellung eines Exploits zur Erhöhung der Berechtigungen im System verwendet werden. Aktuell sind die Korrekturen als Patches verfĂŒgbar.
    Veröffentlichung eines korrigierenden Releases von X.Org Server 1.20.9 wird in den kommenden Tagen erwartet.
  • CVE-2020-14344 — ganzzahliges Überlaufen in der Implementierung von XIM (Input Method) in libX11, das zu einer BeschĂ€digung von Speicherbereichen im Heap fĂŒhren kann, wenn speziell gestaltete Nachrichten von der Eingabemethode verarbeitet werden.
    Das Problem wurde in der Version libX11 1.6.10.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster