Se ha lanzado una versión corregida de X.Org Server 21.1.4, en la que se han solucionado dos vulnerabilidades en los manejadores de la extensión Xkb, que permiten elevar privilegios en el sistema si el servidor X se ejecuta con derechos de root, o ejecutar código en un sistema remoto si se accede mediante redirección de sesión X11 usando SSH. Las vulnerabilidades fueron causadas por la falta de una verificación adecuada del tamaño en los manejadores de solicitudes ProcXkbSetGeometry (CVE-2022-2319) y ProcXkbSetDeviceInfo (CVE-2022-2320), que se pueden explotar para escribir en áreas de memoria fuera del búfer asignado.
En el caso de ProcXkbSetGeometry, faltaba la verificación del tamaño de los campos de la solicitud, lo que permitía al cliente provocar un desbordamiento al especificar en la solicitud un número de secciones que no coincidía con los datos realmente enviados. En el manejador ProcXkbSetDeviceInfo, la vulnerabilidad se debe a un orden incorrecto en la invocación de funciones: la función de verificación de parámetros se llamaba después de la función en la que se utilizaban esos parámetros (se confundieron los nombres de las funciones y la función XkbSetDeviceInfo incluía el código para la verificación, mientras que XkbSetDeviceInfoCheck era para establecer los valores).
Fuente: opennet.ru
