Das Update X.Org Server 21.1.13 behebt eine potenzielle Schwachstelle im Rahmen der Schwachstellenteilung.

Ein korrigiertes Release von X.Org Server 21.1.13 wurde veröffentlicht, das einen Fehler behebt, der beim Fixieren der Sicherheitsanfälligkeit CVE-2024-31083 in der vorherigen Version aufgetreten ist. Der Fix führte in bestimmten Situationen zu einem doppelten Aufruf der Funktion free(). Trotz des Vorliegens eines Fehlers, der üblicherweise als 'Double-Free'-Sicherheitsanfälligkeit betrachtet wird, wird das Problem von den Entwicklern von X.Org offensichtlich nicht als Sicherheitsanfälligkeit gekennzeichnet – es wird lediglich erwähnt, dass es zu einem Absturz des X-Servers führt.

Ein ähnliches Problem wurde im DDX-Komponenten xwayland 23.2.6 behoben, die den Betrieb von X.Org Server für die Ausführung von X11-Anwendungen in Umgebungen, die auf Wayland basieren, gewährleistet.

Quelle: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster