Aktualisierung von X.Org Server 21.1.23 mit Behebung von 9 Sicherheitsanfälligkeiten

Korrigierte Versionen des X.Org Server 21.1.23 und des DDX-Komponenten (Device-Dependent X) xwayland 24.1.12 wurden veröffentlicht, welche den Start des X.Org Servers zur Ausführung von X11-Anwendungen in Wayland-Umgebungen ermöglichen. In den neuen Versionen wurden 9 Sicherheitsanfälligkeiten behoben. Einige Sicherheitsanfälligkeiten könnten potenziell zur Erhöhung der Berechtigungen in Systemen ausgenutzt werden, in denen der X-Server mit Root-Rechten ausgeführt wird, sowie zur Remote-Codeausführung in Konfigurationen, bei denen der Zugriff durch Umleitung der X11-Sitzung über SSH erfolgt.

Behebliche Sicherheitsanfälligkeiten (CVE-IDs wurden nicht zugewiesen):

  • Pufferüberlauf bei der Verarbeitung alternativer Schriftartnamen. Das Problem wird durch unterschiedliche Größenbeschränkungen für Schriftartnamen in der Bibliothek libXfont2 und im X-Server verursacht — der Server Der X-Server reservierte 256 Byte für den Namen, während die Bibliothek die Übertragung von Namen mit einer Größe von bis zu 1024 Byte zuließ.
  • Zugriffe auf den Speicher nach dessen Freigabe in den Funktionen miSyncDestroyFence(), FreeCounter() und SyncChangeCounter() aufgrund von Fehlern bei der Aktualisierung der Referenzzähler.
  • Pufferüberlauf bei der Verarbeitung bestimmter Tastentypen in XKB. Das Problem tritt aufgrund einer fehlerhaften Berechnung der Größe der Zeichencodetabelle auf.
  • Bufferüberlauf in XKB, der beim Verarbeiten von SetMap-Anfragen auftritt, da die Größe der vom Client gesendeten Daten nicht ordnungsgemäß überprüft wird.
  • Lesen und Schreiben von Daten außerhalb des Puffers im GLX aufgrund falscher Größenüberprüfung der vom Benutzer erhaltenen Attribute in der Funktion ChangeDrawableAttributes.
  • Zugriff auf den Speicher nach dessen Freigabe, der nach der Änderung der Fensterattribute und dem erzwungenen Aufruf des Bildschirmschoners auftritt. Dieses Problem kann zu einem Leck des Inhalts aus dem Speicher des Prozesses führen.
  • Schreiben in den Speicher außerhalb des zugewiesenen Puffers in DRI2-Funktionen DRIGetBuffers und DRIGetBuffersWithFormat, das bei der Anfrage mehrerer Instanzen von DRI2BufferBackLeft, aber einer Instanz von DRI2BufferFrontLeft auftritt.

    Quelle: opennet.ru
Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster