Se ha publicado la versión X.Org Server 1.20.11, en la que se ha corregido una vulnerabilidad (CVE-2021-3472) que permite elevar privilegios en sistemas donde el servidor X se ejecuta con derechos de root. El problema es causado por un error en la extensión XInput que provoca la modificación del contenido del área de memoria fuera del búfer asignado al procesar solicitudes ChangeFeedbackControl con datos de entrada especialmente diseñados. También se ha corregido un problema similar en el componente xwayland 21.1.1.
Además de corregir la vulnerabilidad en X.Org Server 1.20.11, se ha realizado una limpieza del componente DDX de XQuartz, utilizado para ejecutar aplicaciones X11 en el entorno de macOS. En la nueva versión se ha eliminado la posibilidad de compilar XQuartz para sistemas i386 y se ha interrumpido el soporte para las versiones de macOS 10.3 «Panther», 10.4 «Tiger», 10.5 «Leopard», 10.6 «Snow Leopard», 10.7 «Lion» y 10.8 «Mountain Lion».
Fuente: opennet.ru
