Update des X.Org Servers auf Version 21.1.14 zur Behebung von Sicherheitsanfälligkeiten

Korrigierte Versionen des X.Org Servers 21.1.14 und der DDX-Komponente (Device-Dependent X) xwayland 24.1.4 wurden veröffentlicht. Diese ermöglichen den Betrieb des X.Org Servers zur Ausführung von X11-Anwendungen in Wayland-basierten Umgebungen. In den neuen Versionen wurde eine Sicherheitsanfälligkeit (CVE-2024-9632) behoben, die zur Erhöhung der Privilegien in Systemen ausgenutzt werden kann, in denen der X-Server mit Root-Rechten läuft, sowie zur Ausführung von Code aus der Ferne in Konfigurationen, bei denen der Zugang über die Umleitung von X11-Sitzungen mithilfe von SSH erfolgt.

Das Problem wird durch einen Bufferüberlauf in der Funktion _XkbSetCompatMap() verursacht, der auftritt, wenn versucht wird, die Größe des Buffers sym_interpret während der Verarbeitung einer speziell gestalteten Bitmap zu ändern. Aufgrund eines Fehlers bei der Festlegung der neuen Größe wurde nur der Wert von num_si geändert, während der Wert von size_si unverändert blieb. Das Problem tritt seit der Veröffentlichung von xorg-server-1.1.1 im Jahr 2006 auf.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster