Avaldatud on X.Org Serveri 21.1.13 parandav väljaanne, milles on kõrvaldatud viga, mis tekkis turvaaugu CVE-2024-31083 parandamisel eelnevas versioonis. See parandus viis teatud olukordades free() funktsiooni topeltekutsumiseni. Vaatamata sellele, et probleem tundub olevat «double-free» klassi haavatavus, ei ole X.Org arendajad seda selgelt haavatavuseks märkinud — mainitakse ainult, et see põhjustab X-serveri kokkujõhkumist.
Sarnane probleem on kõrvaldatud DDX-komponendis xwayland 23.2.6, mis võimaldab X.Org Serveril käivitada X11 rakendusi Waylandi-põhistes keskkondades.
Allikas: opennet.ru
