Actualización de X.Org Server 21.1.5 y xwayland 22.1.6 con la corrección de 6 vulnerabilidades

Se han publicado actualizaciones del X.Org Server 21.1.5 y del xwayland 22.1.6, el componente DDX (Device-Dependent X), que permite la ejecución del X.Org Server para la organización de la ejecución de aplicaciones X11 en entornos basados en Wayland. En estas nuevas versiones se han corregido 6 vulnerabilidades que pueden ser explotadas potencialmente para elevar privilegios en sistemas donde el servidor X se ejecuta con derechos de root, así como para la ejecución remota de código en configuraciones donde se utiliza el redireccionamiento de sesión X11 a través de SSH.

  • CVE-2022-46340 — desbordamiento de pila al procesar solicitudes XTestSwapFakeInput al pasar datos de más de 32 bytes en el campo GenericEvents.
  • CVE-2022-46341 — acceso a un área fuera de los límites del búfer al manejar solicitudes XIPassiveUngrab, provocadas por valores altos de códigos de teclas o botones.
  • CVE-2022-46342 — acceso a memoria después de su liberación (use-after-free) mediante la manipulación de solicitudes XvdiSelectVideoNotify.
  • CVE-2022-46343 — acceso a memoria después de su liberación (use-after-free) mediante la manipulación de solicitudes ScreenSaverSetAttributes.
  • CVE-2022-46344 — acceso a datos en un área fuera de los límites del búfer al procesar solicitudes XIChangeProperty con parámetros de gran tamaño.
  • CVE-2022-46283 — acceso a memoria después de su liberación (use-after-free) mediante la manipulación de solicitudes XkbGetKbdByName.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster