Die Veröffentlichung von X.Org Server 1.20.11 behebt eine SicherheitsanfĂ€lligkeit (CVE-2021-3472), die es ermöglicht, die eigenen Berechtigungen in Systemen zu erhöhen, in denen der X-Server mit Root-Rechten ausgefĂŒhrt wird. Das Problem wurde durch einen Fehler im XInput-Erweiterung verursacht, der zu einer VerĂ€nderung des Inhalts des Speichers auĂerhalb des zugewiesenen Puffers fĂŒhrt, wenn Anfragen von ChangeFeedbackControl mit speziell gestalteten Eingabedaten verarbeitet werden. Ein Ă€hnliches Problem wurde auch im xwayland-Komponente 21.1.1 behoben.
Neben der Behebung der SicherheitsanfĂ€lligkeit in X.Org Server 1.20.11 wurde auch an der Bereinigung des DDX-Komponenten von XQuartz gearbeitet, der fĂŒr das AusfĂŒhren von X11-Anwendungen in der macOS-Umgebung verwendet wird. In der neuen Version wurde die Möglichkeit zur Erstellung von XQuartz fĂŒr i386-Systeme entfernt und die UnterstĂŒtzung fĂŒr macOS-Versionen 10.3 âPantherâ, 10.4 âTigerâ, 10.5 âLeopardâ, 10.6 âSnow Leopardâ, 10.7 âLionâ und 10.8 âMountain Lionâ eingestellt.
Quelle: opennet.ru
