Se han publicado actualizaciones del X.Org Server 21.1.5 y del xwayland 22.1.6, el componente DDX (Device-Dependent X), que permite la ejecución del X.Org Server para la organización de la ejecución de aplicaciones X11 en entornos basados en Wayland. En estas nuevas versiones se han corregido 6 vulnerabilidades que pueden ser explotadas potencialmente para elevar privilegios en sistemas donde el servidor X se ejecuta con derechos de root, así como para la ejecución remota de código en configuraciones donde se utiliza el redireccionamiento de sesión X11 a través de SSH.
- CVE-2022-46340 — desbordamiento de pila al procesar solicitudes XTestSwapFakeInput al pasar datos de más de 32 bytes en el campo GenericEvents.
- CVE-2022-46341 — acceso a un área fuera de los límites del búfer al manejar solicitudes XIPassiveUngrab, provocadas por valores altos de códigos de teclas o botones.
- CVE-2022-46342 — acceso a memoria después de su liberación (use-after-free) mediante la manipulación de solicitudes XvdiSelectVideoNotify.
- CVE-2022-46343 — acceso a memoria después de su liberación (use-after-free) mediante la manipulación de solicitudes ScreenSaverSetAttributes.
- CVE-2022-46344 — acceso a datos en un área fuera de los límites del búfer al procesar solicitudes XIChangeProperty con parámetros de gran tamaño.
- CVE-2022-46283 — acceso a memoria después de su liberación (use-after-free) mediante la manipulación de solicitudes XkbGetKbdByName.
Fuente: opennet.ru
