X.Org Server 21.1.12 uuendus, mis kõrvaldab 4 haavatavust

Avaldati X.Org Server 21.1.12 ja DDX-komponendi (Device-Dependent X) xwayland 23.2.5 parandusteated, mis tagavad X.Org Serveri käivitamise X11 rakenduste toimimiseks Waylandi baasil. Uues X.Org Serveri versioonis on kõrvaldatud 4 haavatavust. Ühte haavatavust saab kasutada privileegide tõstmiseks süsteemides, kus X-server töötab root õigustega, samuti kaugkoodide täitmiseks konfiguratsioonides, kus juurdepääs on tagatud X11 seansi suunamise kaudu SSH abil.

Ülejäänud kolm haavatavust võivad viia mälu sisendi lekkimiseni serverile või äkilise lõpetamiseni. Need kolm haavatavust eksploateeritakse kliendi poolel teistsuguse baitjärjestuse kasutamise kaudu kui serveril. Seetõttu pakub uus väljaanne võimalust blokeerida klientide ühendusi süsteemidest, millel on teistsugune baitjärjestus. Blokeerimise võimalus on saadaval konfiguratsiooni parameetri „AllowByteSwappedClients” või käskluse argumendi „+byteswappedclients” abil.

Vaikeseade muutmine võimaldab kaitsta end võimalike veel avastamata haavatavuste eest, mis manipuleerivad baitjärjestusega. Selliste haavatavuste olemus seisneb selles, et baitjärjestuse muutmine väärtuste jaoks, mille suurus on, põhjustab nende vale tõlgendamise ja lugemise või kirjutamise mälu, mis on selgelt suurem, kui eraldatud puhver suudab taluda.

Vaikimisi säilitatakse endiselt toetus teiste baitjärjestustega klientidele, kuigi praktikas on selline baitjärjestuse konverteerimine viimastel aastatel äärmiselt haruldane, kuna tööjaamad, millel X-server töötab, on tavaliselt varustatud little-endian (noorema baidi esmalt) baitjärjestusega protsessoritega ning nendele X-klientide ühendamine big-endian baitjärjestusega, nagu s390x (IBM zSystems), on äärmiselt haruldane.

Tuvastatud probleemid:

  • CVE-2024-31080, CVE-2024-31081, CVE-2024-31082 — andmete lugemine puhverdaja piiridest läbi ProcXIGetSelectedEvents, ProcXIPassiveGrabDevice ja ProcAppleDRICreatePixmap funktsioonide manipuleerimise, mis kasutavad väärtust, mille suurust ei arvestata baitjärjestusega, mida klient edastatakse. Vastavalt, kui kliendi ja serveri vahel on erinevusi baitjärjestuses, tagastavad funktsioonid kliendile rohkem andmeid. Esimesed kaks probleemi ilmnevad alates xorg-serveri versioonist 1.7.0 (2009. aasta), kolmas aga xorg-serveri versioonist 1.15.0 (2012. aasta).
  • CVE-2024-31083 — kasutu mälule juurdepääs (User-after-free) ProcRenderAddGlyphs funktsioonis, mis kutsub üles AllocateGlyph() funktsiooni, et salvestada uusi glüüfe, mille klient edastab. Funktsioon AllocateGlyph() tagastab uue glüüfi nulliga viidatud (refcount=0), ning glüüfi teisestamine ei too kaasa viidatud arvu suurenemist, mistõttu võib glüüfi massiiv glyph_new sisaldada mitmeid kirjeid, mis viivad sama glüüfi juurde, millel pole viitamise arvu. Kui ProcRenderAddGlyphs() funktsioon vabastab glüüfi jaoks eraldatud mälu, jääb massiivi alles ja saadakse üksik näitaja glüüfile, mille mälu on juba vabastatud. Probleem ilmneb X.Org Serveris ning ei mõjuta xwaylandi.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster