Se ha publicado una versión corregida de la biblioteca Pixman 0.42.2, que se utiliza para el renderizado gráfico de bajo nivel en muchos proyectos de código abierto, incluyendo X.Org, Cairo, Firefox y gestores de composición basados en el protocolo Wayland. En la nueva versión, se ha solucionado una vulnerabilidad crítica (CVE-2022-44638) que podía provocar un desbordamiento de búfer al procesar datos de píxeles con parámetros que conducen a un desbordamiento entero.
Los investigadores han publicado un prototipo de exploit que demuestra la posibilidad de escritura controlada de datos fuera del búfer asignado. No se descarta que se pueda utilizar la vulnerabilidad para realizar la ejecución de código por parte del atacante. Se puede seguir la publicación de correcciones por parte de las distribuciones en estas páginas: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.
Fuente: opennet.ru
