Viga Pixmani teegis, mida kasutatakse paljudes avatud projektides.
Avaldatud on Pixman 0.42.2 raamatukogu parandav versioon, mida kasutatakse paljude avatud projektide madalama taseme graafika joonistamiseks, sealhulgas X.Org, Cairo, Firefox ja Waylandi protokollil põhinevate komposiit-manageerijate seas. Uues versioonis on kõrvaldatud tõsine haavatavus (CVE-2022-44638), mis põhjustab puhverületuse, kui töödeldakse pikslite andmeid, mille parameetrid võivad põhjustada täisarvude ületäitumist. Uurijad on avaldanud prototüübi eksploidist […]
