X.Org Server 21.1.9 ja xwayland 23.2.2 ajakohastus, mis kõrvaldab haavatavused

Avaldatud on paranduste väljalasked X.Org Server 21.1.9 ja DDX-komponendi (seadme sõltuv X) xwayland 22.2.2, mis võimaldavad X.Org Serveri käivitamist X11 rakenduste täitmiseks Waylandi tugitehnikaga keskkondades. Uutes versioonides on kõrvaldatud haavatavused, mida saaks potentsiaalselt ära kasutada õiguste tõstmiseks süsteemides, kus X-server töötab root õigustes, ning ka koodi kaugkäitamiseks konfiguratsioonides, kus pääsuks kasutatakse X11 sessiooni edastamist SSH kaudu.

Tuvastatud probleemid:

  • CVE-2023-5367 — Puudulik kadude väärtuse kontroll funktsioonides XIChangeDeviceProperty ja RRChangeOutputProperty, mida saab ära kasutada, lisades seadme sisendi või randr omadusele täiendavaid elemente. Haavatavus on olemas alates xorg-server 1.4.0 versioonist (2007. aasta) ning selle põhjustab vale nihke arvutamine, kui kinnitatakse täiendavaid elemente olemasolevatele omadustele, mille tulemuseks on elementide lisamine vale nihkega, mis viib mälu kirjutamiseni väljaspool eraldatud puhver. Näiteks, kui kolme elemendi juurde kinnitada olemasolevatele viiele, eraldatakse mälu kaheks elemendiks, kuid varem olemasolevad elemendid salvestatakse uude massiivi juba viienda indeksist, mitte kolmandast, mis toob kaasa viimase kahe elemendi kirjutamise puhvri piiridest välja.
  • CVE-2023-5380 — Mälu juurde pääsemine pärast selle vabastamist (use-after-free) funktsioonis DestroyWindow. Probleemi saab ära kasutada, liikudes osutiga ekraanide vahel mitme monitoriga konfiguratsioonides zaphod režiimis, kus iga ekraanile luuakse oma ekraan, ning kutsudes klientakna sulgemise funktsiooni. Haavatavus on olemas alates xorg-server 1.7.0 versioonist (2009. aasta) ja selle põhjustab see, et pärast akna sulgemist ja sellega seotud mälu vabastamist jääb ekraaniga seondava struktuuri sisse aktiivne osuti eelmisele aknale. Xwayland ei ole selle haavatavuse suhtes vastuvõtlik.
  • CVE-2023-5574 — Mälu juurde pääsemine pärast selle vabastamist (use-after-free) funktsioonis DamageDestroy. Haavatavust saab ära kasutada Xvfb-s struktureeritud ScreenRec puhastamise ajal serveri väljalülitamisel või viimase kliendi lahtiühendamisel. Nagu eelmine haavatavus, on probleem esinev ainult mitme monitoriga konfiguratsioonides Zaphodi režiimis. Haavatavus on olemas alates xorg-server-1.13.0 versioonist (2012. aasta) ja jääb seni parandamata (parandus on saadaval ainult plaastri kujul). serveril Lisaks haavatavuste kõrvaldamisele on xwayland 23.2.2 toimunud üleminek libbsd-overlay raamatukogult libbsd-le ja automaatne ühendus RemoteDesktop XDG Desktop Portali liidesele, et määrata sokkel, mida kasutatakse sündmuste saatmiseks XTest-ile. Automaatne ühendus tekitas probleeme Xwaylandi käivitamisel pesas, seega uues versioonis tuleb portaalile ühenduse saamiseks selgelt määrata valik "-enable-ei-portal".

Avaldatud on paranduste väljalasked X.Org Server 21.1.9 ja DDX-komponendi (seadme sõltuv X) xwayland 22.2.2, mis võimaldavad X.Org Serveri käivitamist X11 rakenduste täitmiseks Waylandi tugitehnikaga keskkondades. Uutes versioonides on kõrvaldatud haavatavused, mida saaks potentsiaalselt ära kasutada õiguste tõstmiseks süsteemides, kus X-server töötab root õigustes, ning ka koodi kaugkäitamiseks konfiguratsioonides. serverile 🥇X.Org Server 21.1.9 ja xwayland 23.2.2 uuendus, mille puhul on kõrvaldatud haavatavused | ProHoster

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster