X.Org Server 21.1.24, xwayland 24.1.13 ja libXfont2 2.0.8 uuendus, kus on kõrvaldatud haavatavused

Välja on antud X.Org Serveri 21.1.24 ja DDX-komponendi (Device-Dependent X) xwayland 24.1.13 parandatud väljalasked, mis võimaldavad X.Org Serveri käivitamist X11 rakenduste käitamiseks Waylandi põhistel keskkondadel. Uutes versioonides on kõrvaldatud 2 haavatavust, mida on võimalik rakendada õiguste tõstmiseks süsteemides, kus X-server käivitatakse root-õigustes, ning ka pahaloomulise koodi kaugkäivitamiseks konfigureerimistes, kus pääsuks kasutatakse X11 sessiooni suunamist SSH kaudu.

Parandatud haavatavused:

  • CVE-2026-55999 — puhvriegressioon 2D-kiirenduse Glamor teostuses, mis mõjutab glamor_font_get() funktsiooni, mis genereerib fontide tekstuuride atlast, joonistades iga glüüfi üldbuffrisse. Probleem tuleneb sellest, et puffri suurus määrati fontides määratud parameetrite põhjal, kuid buffrisse kopeeritavate andmete loomisel kasutati iga glüüfi individuaalseid mõõtmeid. Haavatavuse ärakasutamiseks võib ründaja ette valmistada spetsiaalselt vormindatud PCF formaadis faili, kus on määratud vale glüüfi mõõtmed, mis ületavad nende jaoks eraldatud mälu suurust. Ülevool toimub süsteemides, mis kasutavad glamor taha (Xorg koos modesetting draiveri ja Xwaylandiga) probleemse fondi joonistamisel.
  • CVE-2026-56000 — mälu juurde pääsemine pärast selle vabastamist funktsioonis CommonMakeCurrent() GLX konteksti contextTags töötlemisel. Probleem tuleneb sellest, et kui realloc() funktsiooni kasutati, liikus massiivi cl->contextTags andmed uude puhverisse, kuid tavaline viit vabateele säilis. Puhvri liigutamise algatamiseks võis klient kasutada kõiki GLX konteksti jaoks eraldatud massiivi elemente ja seejärel luua veel ühe lisa konteksti.

Lisaks võib märkida, et on välja antud libXfont 2.0.8 teek, mida kasutatakse X-serveris. Uuenduses on kõrvaldatud 3 haavatavust (CVE-2026-56001, CVE-2026-56002, CVE-2026-56003), mis põhjustasid puhver üleujutuse spetsiaalselt kujundatud PCF formaadis fontide analüüsimisel.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster