Im X.Org Server und libX11 wurden entdeckt :
- â das Fehlen der Initialisierung des Speichers bei der Zuweisung von Buffern fĂŒr Pixmap durch den Aufruf von AllocatePixmap() kann zu einem Speicherleck beim X-Client fĂŒhren, wenn der X-Server mit erhöhten Rechten lĂ€uft. Dieses Leck kann zur Umgehung der Adressraum-Layout-Randomisierung (ASLR) ausgenutzt werden. In Kombination mit anderen Schwachstellen kann das Problem zur Erstellung eines Exploits zur Erhöhung der Berechtigungen im System verwendet werden. Aktuelle Patches sind verfĂŒgbar.
einer korrigierenden Version des X.Org Servers 1.20.9 wird in den kommenden Tagen erwartet. - â ein ganzzahliges Ăberlaufproblem in der Implementierung von XIM (Input Method) in libX11, das zu einer BeschĂ€digung von Speicherbereichen im Heap bei der Verarbeitung speziell gestalteter Eingaben fĂŒhren kann.
Das Problem wurde in der Version .
Quelle: opennet.ru
