Ein korrigiertes Release von X.Org Server 21.1.13 wurde veröffentlicht, das einen Fehler behebt, der beim Fixieren der Sicherheitsanfälligkeit CVE-2024-31083 in der vorherigen Version aufgetreten ist. Der Fix führte in bestimmten Situationen zu einem doppelten Aufruf der Funktion free(). Trotz des Vorliegens eines Fehlers, der üblicherweise als 'Double-Free'-Sicherheitsanfälligkeit betrachtet wird, wird das Problem von den Entwicklern von X.Org offensichtlich nicht als Sicherheitsanfälligkeit gekennzeichnet – es wird lediglich erwähnt, dass es zu einem Absturz des X-Servers führt.
Ein ähnliches Problem wurde im DDX-Komponenten xwayland 23.2.6 behoben, die den Betrieb von X.Org Server für die Ausführung von X11-Anwendungen in Umgebungen, die auf Wayland basieren, gewährleistet.
Quelle: opennet.ru
