X.Org Serveri 21.1.5 ja xwayland 22.1.6 vÀrskendus, mis kÔrvaldab 6 haavatavust

Avaldati X.Org Server 21.1.5 ja xwayland 22.1.6 paranduste vĂ€ljalasked, DDX-komponent (Device-Dependent X), mis vĂ”imaldab X.Org Serveri kĂ€ivitamist X11 rakenduste tĂ€itmiseks Waylandi pĂ”histes keskkondades. Uutes versioonides on kĂ”rvaldatud 6 haavatavust, mida vĂ”ib potentsiaalselt Ă€ra kasutada Ă”iguste tĂ”stmiseks sĂŒsteemides, kus X-server töötab root-priivileegidega, samuti kaugkoodi tĂ€itmiseks konfiguratsioonides, kus juurdepÀÀs toimub X11 sessiooni edastamise kaudu SSH abil.

  • CVE-2022-46340 — virna ĂŒletĂ€itumine XTestSwapFakeInput pĂ€ringute töötlemise ajal, kui GenericEvents vĂ€ljas edastatakse andmed, mis on suuremad kui 32 baiti.
  • CVE-2022-46341 — mĂ€luĂŒlesandeid vĂ€lja viimisel, kui töötletakse XIPassiveUngrab pĂ€ringuid, mis on vĂ€lja kutsutud suurte nĂ€ppude vĂ”i nuppude koodide vÀÀrtustega.
  • CVE-2022-46342 — mĂ€lu juurde pÀÀsemine pĂ€rast selle vabastamist (use-after-free) XvdiSelectVideoNotify pĂ€ringute manipuleerimise kaudu.
  • CVE-2022-46343 — mĂ€lu juurde pÀÀsemine pĂ€rast selle vabastamist (use-after-free) ScreenSaverSetAttributes pĂ€ringute manustamise kaudu.
  • CVE-2022-46344 — juurdepÀÀs andmetele, mis asuvad piiretest vĂ€ljas, XIChangeProperty pĂ€ringute töötluse ajal suurte argumentide korral.
  • CVE-2022-46283 — mĂ€lu juurde pÀÀsemine pĂ€rast selle vabastamist (use-after-free) XkbGetKbdByName pĂ€ringute manustamise kaudu.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster