SicherheitsanfÀlligkeiten im X.Org Server

Im X.Org Server wurden vier SicherheitsanfĂ€lligkeiten entdeckt, die es ermöglichen, die eigenen Privilegien im System zu erhöhen, wenn der X-Server mit Root-Rechten ausgefĂŒhrt wird, oder Code auf einem Remote-System auszufĂŒhren, falls der Zugriff ĂŒber die X11-Sitzungsumleitung mittels SSH erfolgt. Die Probleme sollen in der nĂ€chsten Ausgabe xorg-server 21.1.2 behoben werden, die in den kommenden Tagen erwartet wird. In den Distributionen sind die Probleme bisher nicht behoben (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch).

  • CVE-2021-4008 — ein BufferĂŒberlauf in der Funktion SProcRenderCompositeGlyphs, verursacht durch die fehlerhafte ÜberprĂŒfung der LĂ€nge der ĂŒbergebenen Daten im CompositeGlyphs-Anforderungsverarbeiter des Render-Extenders, was zur Schreibweise willkĂŒrlicher Daten außerhalb des Puffers verwendet werden kann. Patch zur Behebung.
  • CVE-2021-4009 — ein BufferĂŒberlauf in der Funktion SProcXFixesCreatePointerBarrier, verursacht durch eine fehlerhafte LĂ€ngenĂŒberprĂŒfung der Anfrage im CreatePointerBarrier-Verarbeiter, der im XFixes-Extender verwendet wird. Patch zur Behebung.
  • CVE-2021-4010 — ein BufferĂŒberlauf in der Funktion SProcScreenSaverSuspend, hervorgerufen durch eine fehlerhafte LĂ€ngenĂŒberprĂŒfung der Suspend-Anfrage im Bildschirm-Schutz-Extender. Patch zur Behebung.
  • CVE-2021-4011 — ein BufferĂŒberlauf in der Funktion SwapCreateRegister, verursacht durch eine fehlerhafte ÜberprĂŒfung der LĂ€nge der Anfragen RecordCreateContext und RecordRegisterClients im Record-Extender. Patch zur Behebung.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster