X.Org Server 21.1.14 uuendus, mis lahendab haavatavuse

Avaldatud on X.Org Server 21.1.14 ja DDX-komponendi (Device-Dependent X) xwayland 24.1.4 parandustega, mis võimaldavad X.Org Serveri käivitamist X11-rakenduste käitamiseks Waylandi-põhistes keskkondades. Uutes versioonides on kõrvaldatud haavatavus (CVE-2024-9632), mida saab kuritarvitada juurõiguste saamiseks süsteemides, kus X-server töötab root-õigustega, ning ka kaugkoodi käitamiseks konfiguratsioonides, kus juurdepääs toimub X11 sessiooni ümbersuunamise kaudu SSH abil.

Probleem tuleneb _XkbSetCompatMap() funktsiooni puhverdusülevoolust, mis ilmneb, kui üritatakse muuta sym_interpret puhversuurust eriliselt vormindatud bitikaardi töötlemise ajal. Uue suuruse määramisel tekkinud vea tõttu muutis see ainult num_si väärtust, jättes size_si väärtuse muutumatuks. Probleem ilmneb alates xorg-server-1.1.1 väljaandest, mis ilmus 2006. aastal.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster