Se han publicado las versiones correctivas de X.Org Server 21.1.10 y del componente X dependiente del dispositivo (DDX) xwayland 23.2.3, que permite a X.Org Server ejecutar aplicaciones X11 en entornos basados en Wayland. Las nuevas versiones corrigen dos vulnerabilidades. La primera vulnerabilidad puede explotarse para escalar privilegios en sistemas que ejecutan el servidor X como root, así como para la ejecución remota de código en configuraciones que utilizan la redirección de sesiones X11 mediante SSH.
Problemas identificados:
- CVE-2023-6377 — Se produce un desbordamiento de búfer en el controlador de botones XKB al cambiar de dispositivo de entrada lógica (por ejemplo, al cambiar de un panel táctil a un ratón) debido a un cálculo incorrecto de la información del dispositivo. El servidor X solo asignó la memoria suficiente para un único controlador de botones XKB, sin tener en cuenta el número real de botones del nuevo dispositivo. Como resultado, una solicitud para cambiar los controladores de botones XKB provocó que los datos se escribieran en un búfer fuera de límites. El problema ha estado presente desde la versión xorg-server-1.6.0 (2009).
- CVE-2023-6478 es una vulnerabilidad de desbordamiento de enteros que se produce al enviar solicitudes RRChangeProviderProperty y RRChangeOutputProperty especialmente diseñadas. Esta vulnerabilidad puede provocar una lectura fuera de los límites, lo que resulta en una fuga de memoria del proceso. El problema se debe al uso de un tipo int de 32 bits en una variable utilizada para calcular el tamaño, que puede desbordarse al enviar una solicitud grande. Estos problemas han estado presentes desde las versiones xorg-server-1.4.0 (2004) y xorg-server-1.13.0 (2012).
Además, nos gustaría señalar la solicitud de eliminar las llamadas ioctl con soporte para UMS (Userspace Mode-Setting) de la rama linux-next, que está desarrollando cambios para el kernel. Linux 6.8. La interfaz UMS está diseñada para la conmutación de modos de vídeo a nivel de usuario y se utilizaba en controladores muy antiguos que ya no cuentan con soporte. Los controladores que proporcionaban la interfaz UMS quedaron obsoletos en 2016 y se eliminaron en el kernel 6.3.
En concreto, el kernel 6.3 eliminó los siguientes controladores: i810 (antiguas tarjetas gráficas integradas Intel 8xx), mga (GPU Matrox), r128 (GPU ATI Rage 128, incluyendo tarjetas Rage Fury, XPERT 99 y XPERT 128), savage (GPU S3 Savage), sis (GPU Crusty SiS), tdfx (3dfx Voodoo) y via (VIA IGP). Dado que no se ha recibido ninguna solicitud para el restablecimiento de estos controladores desde su eliminación, el kernel 6.8 eliminará del subsistema DRM los elementos de infraestructura UMS utilizados en estos controladores. Los controladores que siguen siendo relevantes se han migrado hace tiempo para cambiar los modos de vídeo mediante la interfaz KMS (Configuración del Modo del Kernel).
Fuente: opennet.ru
