Se han identificado en X.Org Server y libX11 :
- — la falta de inicialización de la memoria al asignar buffers para mapas de píxeles mediante la llamada AllocatePixmap() puede provocar una fuga de contenido de memoria de la pila hacia el cliente X, cuando el servidor X está funcionando con privilegios elevados. Esta fuga puede ser utilizada para eludir la técnica de aleatorización del espacio de direcciones (ASLR). En combinación con otras vulnerabilidades, el problema puede ser explotado para elevar privilegios en el sistema. Hasta ahora, las correcciones están disponibles en forma de parches.
se espera un lanzamiento de corrección de X.Org Server 1.20.9 en los próximos días. - — un desbordamiento entero en la implementación de XIM (Método de Entrada) en libX11, que puede causar daños en áreas de memoria en la pila al procesar mensajes especialmente diseñados del método de entrada.
El problema se ha resuelto en el lanzamiento .
Fuente: opennet.ru
