Sicherheitsanfälligkeit in libXpm, die zur Ausführung von Code führt
Ein korrigiertes Release der Bibliothek libXpm 3.5.15 wurde veröffentlicht, die im Projekt X.Org entwickelt wird und zur Verarbeitung von Dateien im XPM-Format verwendet wird. In der neuen Version wurden drei Sicherheitsanfälligkeiten behoben, von denen zwei (CVE-2022-46285, CVE-2022-44617) zu Endlosschleifen bei der Verarbeitung speziell gestalteter XPM-Dateien führen. Die dritte Sicherheitsanfälligkeit (CVE-2022-4883) ermöglicht die Ausführung beliebiger Befehle, wenn Anwendungen, die libXpm verwenden, gestartet werden. Bei der Ausführung privilegierter […]
