Schwachstellen im X.Org Server.

Im X.Org Server wurden vier Schwachstellen entdeckt, die es ermöglichen, die eigenen Privilegien im System zu erhöhen, wenn der X-Server mit Root-Rechten ausgeführt wird, oder Code auf einem Remote-System auszuführen, wenn der Zugriff über die Umleitung einer X11-Sitzung mittels SSH erfolgt. Die Probleme sollen in der Version xorg-server 21.1.2 behoben werden, die in den kommenden Tagen erwartet wird. In den Distributionen sind die Probleme derzeit noch ungelöst (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch).

  • CVE-2021-4008 — Pufferüberlauf in der Funktion SProcRenderCompositeGlyphs, da der Handler für CompositeGlyphs-Anfragen in der Rendererweiterung die Länge der übermittelten Daten nicht korrekt überprüft, was ausgenutzt werden kann, um beliebige Daten außerhalb des Puffers zu schreiben. Patch zur Behebung vorhanden.
  • CVE-2021-4009 Pufferüberlauf in der Funktion SProcXFixesCreatePointerBarrier, verursacht durch eine fehlerhafte Längenprüfung der Anfrage im Handler CreatePointerBarrier, der in der XFixes-Erweiterung verwendet wird. Patch zur Behebung vorhanden.
  • CVE-2021-4010 — Pufferüberlauf in der Funktion SProcScreenSaverSuspend, verbunden mit einer fehlerhaften Längenprüfung der Anfrage Suspend in der Screen Saver-Erweiterung. Patch zur Behebung vorhanden.
  • CVE-2021-4011 — Pufferüberlauf in der Funktion SwapCreateRegister, verursacht durch fehlerhafte Überprüfung der Längen von Anfragen an RecordCreateContext und RecordRegisterClients im Record-Plugin. Patch verfügbar.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster