Se han publicado las actualizaciones correctivas X.Org Server 21.1.9 y el componente DDX (X dependiente del dispositivo) xwayland 22.2.2, que permite ejecutar el X.Org Server para la ejecución de aplicaciones X11 en entornos basados en Wayland. En estas nuevas versiones se han corregido vulnerabilidades que podrían ser explotadas para aumentar privilegios en sistemas donde X Server se ejecuta con derechos de root, así como para la ejecución remota de código en configuraciones que utilizan el redireccionamiento de sesiones X11 a través de SSH.
Problemas identificados:
- CVE-2023-5367 — desbordamiento de búfer en las funciones XIChangeDeviceProperty y RRChangeOutputProperty, que puede ser explotado al agregar elementos adicionales a la propiedad del dispositivo de entrada o a la propiedad randr. La vulnerabilidad se presenta desde el lanzamiento de xorg-server 1.4.0 (2007) y es causada por el cálculo de un desplazamiento incorrecto al agregar elementos adicionales a propiedades existentes, lo que resulta en que los elementos se añaden con un desplazamiento incorrecto, provocando escrituras fuera del búfer asignado. Por ejemplo, al añadir 3 elementos a 5 existentes, se asignará memoria para un arreglo de 8 elementos, pero los elementos ya existentes se guardarán en el nuevo arreglo a partir del índice 5, en lugar de 3, lo que llevará a la escritura de los últimos dos elementos fuera del búfer.
- CVE-2023-5380 — uso de memoria después de su liberación (use-after-free) en la función DestroyWindow. El problema puede ser explotado mediante el movimiento de un puntero entre pantallas en configuraciones multimonitor en modo zaphod, donde se crea una pantalla para cada monitor, y la invocación de la función de cierre de la ventana del cliente. La vulnerabilidad se presenta desde el lanzamiento de xorg-server 1.7.0 (2009) y es causada porque, después de cerrar la ventana y liberar la memoria asociada, permanece un puntero activo en la estructura que vincula la pantalla a la ventana anterior. Xwayland no es susceptible a la vulnerabilidad considerada.
- CVE-2023-5574 — uso de memoria después de su liberación (use-after-free) en la función DamageDestroy. La vulnerabilidad puede ser explotada en servidor Xvfb en el proceso de limpieza de la estructura ScreenRec durante el cierre del servidor o la desconexión del último cliente. Al igual que la vulnerabilidad anterior, el problema solo se manifiesta en configuraciones de múltiples monitores en modo Zaphod. La vulnerabilidad está presente desde la versión xorg-server-1.13.0 (2012) y aún no se ha corregido (la solución solo está disponible en forma de parche).
Además de corregir las vulnerabilidades en xwayland 23.2.2, se ha realizado la transición de la biblioteca libbsd-overlay a libbsd y se ha descontinuado la conexión automática a la interfaz RemoteDesktop XDG Desktop Portal para determinar el socket utilizado para enviar eventos XTest al compositor. servidor La conexión automática causaba problemas al iniciar Xwayland en un servidor compositor anidado, por lo que en la nueva versión es necesario especificar explícitamente la opción "-enable-ei-portal" para conectarse al portal.
Fuente: opennet.ru
