Se han publicado versiones corregidas de X.Org Server 21.1.11 y del componente DDX (Device-Dependent X) xwayland 23.2.4, que permite ejecutar X.Org Server para facilitar la operación de aplicaciones X11 en entornos basados en Wayland. En estas nuevas versiones se han solucionado 6 vulnerabilidades, algunas de las cuales podrían ser explotadas para elevar privilegios en sistemas donde el servidor X se ejecuta con derechos de root, así como para ejecutar código de forma remota en configuraciones donde se utiliza la redirección de la sesión X11 a través de SSH.
Problemas identificados:
- CVE-2023-6816 — desbordamiento de búfer que ocurre al pasar un índice de matriz incorrecto en las operaciones DeviceFocusEvent y ProcXIQueryPointer. La vulnerabilidad se debe a que el servidor X asigna memoria al arreglo según el número real de botones, mientras que la solicitud permite utilizar valores hasta 255 en la matriz. El problema se manifiesta desde la versión xorg-server-1.13.0 (2012).
- CVE-2024-0229 — escritura fuera de los límites del búfer a través de la reasignación a otro master-dispositivo en una configuración donde el dispositivo está equipado al mismo tiempo con elementos de entrada de clase 'botón' (button) y 'clave' (key), y el número de botones (parámetro numButtons) está configurado en 0. El problema se manifiesta desde la versión xorg-server-1.1.1 (2006).
- CVE-2024-21885 — desbordamiento de búfer en la función XISendDeviceHierarchyEvent, que ocurre al eliminar un dispositivo con un ID especificado y agregar un dispositivo con el mismo ID dentro de una sola solicitud. La vulnerabilidad es causada por el hecho de que, en una operación doble para un ID, se escriben dos instancias de la estructura xXIHierarchyInfo, mientras que la función XISendDeviceHierarchyEvent asigna memoria para una sola instancia. El problema se manifiesta desde la versión xorg-server-1.10.0 (2010).
- CVE-2024-21886 — desbordamiento de búfer en la función DisableDevice, que ocurre al desactivar un master-dispositivo mientras ya hay slave-dispositivos desactivados. La vulnerabilidad se debe a un cálculo incorrecto del tamaño de la estructura para almacenar la lista de dispositivos. El problema se manifiesta desde la versión xorg-server-1.13.0 (2012).
- CVE-2024-0409, CVE-2024-0408 — corrupción del contexto de SELinux al habilitar xserver_object_manager y ejecutar un cliente o crear un GLX PBuffer.
Fuente: opennet.ru
