In X.Org Server und libX11 wurden festgestellt :
- â mangelnde Initialisierung des Speichers bei der Zuweisung von Puffer fĂŒr Pixmap durch den Aufruf von AllocatePixmap() kann dazu fĂŒhren, dass ein X-Client Speicherinhalte aus dem Heap verliert, wenn der X-Server mit erhöhten Berechtigungen lĂ€uft. Diese Leckage kann verwendet werden, um die Address Space Layout Randomization (ASLR) zu umgehen. In Kombination mit anderen Schwachstellen kann das Problem zur Erstellung eines Exploits zur Erhöhung der Berechtigungen im System verwendet werden. Aktuell sind die Korrekturen als Patches verfĂŒgbar.
eines korrigierenden Releases von X.Org Server 1.20.9 wird in den kommenden Tagen erwartet. - â ganzzahliges Ăberlaufen in der Implementierung von XIM (Input Method) in libX11, das zu einer BeschĂ€digung von Speicherbereichen im Heap fĂŒhren kann, wenn speziell gestaltete Nachrichten von der Eingabemethode verarbeitet werden.
Das Problem wurde in der Version .
Quelle: opennet.ru
