X.Org Server 21.1.11 uuendus, mis kõrvaldas 6 haavatavust.

Välja on antud paranduste väljalaskmised X.Org Server 21.1.11 ja DDX-komponent (Device-Dependent X) xwayland 23.2.4, mis võimaldab X.Org Serveri käitamiseks X11-rakenduste toimingute korraldamiseks Waylandi põhistel keskkondadel. Uutes versioonides on kõrvaldatud 6 haavatavust, millest mõned võivad võimaldada õiguste tõstmist süsteemides, kus X-server töötab root õigustes, samuti kaugkoodi täitmist konfiguratsioonides, kus juurdepääsu korraldamiseks kasutatakse X11 sessioonide edastamise SSH kaudu.

Tuvastatud probleemid:

  • CVE-2023-6816 — puhverülevool, mis tekib vale massiivi indeksi edastamisel DeviceFocusEvent ja ProcXIQueryPointer operatsioonides. Haavatavus tuleneb sellest, et X-server eraldab massiivile mälu tegelike nuppude arvu põhjal, samas kui päring võimaldab massiivis kasutada väärtusi kuni 255. Probleem ilmneb alates väljaandest xorg-server-1.13.0 (2012. aasta).
  • CVE-2024-0229 — mälu üleviimine väljapoole puhverpiiri, kui seade on samal ajal seadistatud klahviga 'nupp' (button) ja 'klahv' (key), ning nuppude arv (parameeter numButtons) on seatud 0-ks. Probleem ilmneb alates versioonist xorg-server-1.1.1 (aasta 2006).
  • CVE-2024-21885 — puhver üleviimine funktsioonis XISendDeviceHierarchyEvent, mis tekib seadme eemaldamisel kindla identifikaatoriga ja seejärel sama identifikaatori seadme lisamisel ühe päringu raames. Haavatavus tuleneb sellest, et ühe identifikaatori jaoks kirjutatakse kahekordse toimingu käigus kaks xXIHierarchyInfo struktuuri instantsi, samas kui funktsioon XISendDeviceHierarchyEvent eraldab mälu, arvutades ühe instantsi jaoks. Probleem ilmneb alates versioonist xorg-server-1.10.0 (aasta 2010).
  • CVE-2024-21886 — puhver üleviimine funktsioonis DisableDevice, kui master-seade keelatakse juba välja lülitatud slave-seadmete korral. Haavatavus tuleneb vale struktuuri suuruse arvutamisest seadmete nimekirja hoidmiseks. Probleem ilmneb alates versioonist xorg-server-1.13.0 (aasta 2012).
  • CVE-2024-0409, CVE-2024-0408 — SELinux konteksti rikkumine xserver_object_manager'i aktiveerimisel ning kliendi käivitamisel või GLX PBuffert loomisel.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster