Update des X.Org-Servers 1.20.11 zur Behebung einer Sicherheitsanfälligkeit
Die Veröffentlichung des X.Org Server 1.20.11 ist erfolgt, in der eine Schwachstelle (CVE-2021-3472) behoben wurde, die es ermöglicht, die eigenen Privilegien in Systemen zu erhöhen, in denen der X-Server mit Root-Rechten ausgeführt wird. Das Problem wurde durch einen Fehler in der XInput-Erweiterung verursacht, der dazu führt, dass der Inhalt von Speicherbereichen außerhalb des zugewiesenen Puffers bei der Verarbeitung von Anfragen für ChangeFeedbackControl mit speziell formatierten Eingaben geändert wird. Ein ähnliches Problem wurde auch im xwayland 21.1.1 behoben […]
