Vundeblecoj en X.Org Server kaj libX11

En X.Org Server kaj libX11 detektita du vundeblecoj:

  • CVE-2020-14347 - Malsukceso pravalorigi memoron dum asignado de bildmapaj bufroj uzante la alvokon AllocatePixmap() povas kaŭzi, ke la X-kliento likas memorenhavon el la amaso kiam la X-servilo funkcias kun altigitaj privilegioj. Ĉi tiu liko povas esti uzata por preteriri teknologion de Adresspaco-Hazardigo (ASLR). En kombinaĵo kun aliaj vundeblecoj, la problemo povas esti uzata por krei ekspluatadon por pligrandigi privilegiojn sur la sistemo. Korektoj estas nuntempe haveblaj kiel flikaĵoj.
    Publikigo Prizorga eldono de X.Org Server 1.20.9 estas atendita en la venontaj tagoj.
  • CVE-2020-14344 - entjera superfluo en la efektivigo de XIM (Eniga Metodo) en libX11, kiu povas konduki al korupto de memorareoj sur la amaso dum prilaborado de speciale formatitaj mesaĝoj de la eniga metodo.
    Problemo riparita en eldono libX11 1.6.10.

fonto: opennet.ru