Im X.Org Server wurden vier SicherheitsanfĂ€lligkeiten entdeckt, die es ermöglichen, die eigenen Privilegien im System zu erhöhen, wenn der X-Server mit Root-Rechten ausgefĂŒhrt wird, oder Code auf einem Remote-System auszufĂŒhren, falls der Zugriff ĂŒber die X11-Sitzungsumleitung mittels SSH erfolgt. Die Probleme sollen in der nĂ€chsten Ausgabe xorg-server 21.1.2 behoben werden, die in den kommenden Tagen erwartet wird. In den Distributionen sind die Probleme bisher nicht behoben (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch).
- CVE-2021-4008 â ein BufferĂŒberlauf in der Funktion SProcRenderCompositeGlyphs, verursacht durch die fehlerhafte ĂberprĂŒfung der LĂ€nge der ĂŒbergebenen Daten im CompositeGlyphs-Anforderungsverarbeiter des Render-Extenders, was zur Schreibweise willkĂŒrlicher Daten auĂerhalb des Puffers verwendet werden kann. Patch zur Behebung.
- CVE-2021-4009 â ein BufferĂŒberlauf in der Funktion SProcXFixesCreatePointerBarrier, verursacht durch eine fehlerhafte LĂ€ngenĂŒberprĂŒfung der Anfrage im CreatePointerBarrier-Verarbeiter, der im XFixes-Extender verwendet wird. Patch zur Behebung.
- CVE-2021-4010 â ein BufferĂŒberlauf in der Funktion SProcScreenSaverSuspend, hervorgerufen durch eine fehlerhafte LĂ€ngenĂŒberprĂŒfung der Suspend-Anfrage im Bildschirm-Schutz-Extender. Patch zur Behebung.
- CVE-2021-4011 â ein BufferĂŒberlauf in der Funktion SwapCreateRegister, verursacht durch eine fehlerhafte ĂberprĂŒfung der LĂ€nge der Anfragen RecordCreateContext und RecordRegisterClients im Record-Extender. Patch zur Behebung.
Quelle: opennet.ru
