Vulnerabilidades en las bibliotecas de X.Org, dos de las cuales están presentes desde 1988

Se ha publicado información sobre cinco vulnerabilidades en las bibliotecas libX11 y libXpm, desarrolladas por el proyecto X.Org. Los problemas han sido corregidos en las versiones libXpm 3.5.17 y libX11 1.8.7. Tres vulnerabilidades se han detectado en la biblioteca libx11, que ofrece funciones con una implementación de cliente para el protocolo X11:

  • CVE-2023-43785 — desbordamiento de búfer en el código de libX11, que se manifiesta al procesar la respuesta del servidor X con un número de caracteres que no coincide con la solicitud anterior enviada a XkbGetMap. La vulnerabilidad es causada por un error en X11R6.1, que existe desde 1996. La vulnerabilidad puede ser explotada al conectar una aplicación que utiliza libx11 a un servidor X malicioso o a un proxy intermedio controlado por un atacante.
  • CVE-2023-43786 — agotamiento de pila debido a una recursión infinita en la función PutSubImage() en libX11, que ocurre al procesar datos especialmente diseñados en formato XPM. La vulnerabilidad existe desde el lanzamiento de X11R2 en febrero de 1988.
  • CVE-2023-43787 — desbordamiento entero en la función XCreateImage() en libX11, que conduce a un desbordamiento de heap debido a un error en el cálculo del tamaño que no coincide con el tamaño real de los datos. La función problemática XCreateImage() es llamada desde la función XpmReadFileToPixmap(), lo que permite explotar la vulnerabilidad al procesar un archivo especialmente diseñado en formato XPM. La vulnerabilidad también existe desde X11R2 (1988).

Además, se han revelado dos vulnerabilidades en la biblioteca libXpm (CVE-2023-43788 y CVE-2023-43789), causadas por la posibilidad de lectura desde áreas fuera de los límites de la memoria asignada. Los problemas se manifiestan al cargar un comentario desde el búfer en memoria y al procesar un archivo XPM con un mapa de colores incorrecto. Ambas vulnerabilidades datan de 1998 y se descubrieron mediante el uso de herramientas de detección de errores de memoria y pruebas de fuzzing como AddressSanitizer y libFuzzer.

X.org ha tenido problemas de seguridad históricos, por ejemplo, hace diez años, en la 30ª conferencia Chaos Communication Congress (CCC), en la presentación del investigador de seguridad Ilja van Sprundel, la mitad de la presentación estuvo dedicada a los problemas en servidor X.Org, y la otra mitad de la seguridad de las bibliotecas de cliente X11. En el informe de Ilya, quien en 2013 identificó 30 vulnerabilidades que afectan a diversas bibliotecas de cliente X11, así como a los componentes DRI de Mesa, se incluyeron declaraciones emocionales como "¡GLX es un horrible desmotivador! ¡80,000 líneas de puro horror!" y "En los últimos meses he encontrado 120 errores en él y aún no he terminado la revisión."

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster