Turvauuendus: X.Org Server 21.1.22 ja Xwayland 24.1.10

X.Org projekt avaldas parandused viiele haavatavusele, mis mÔjutavad kÔikide graafikapaki komponentide versioone, mis on varem vÀlja antud.

Kasutajatele ja sĂŒsteemiadministraatoritele soovitatakse uuendada oma sĂŒsteemid versioonidele xorg-server 21.1.22 ja xwayland 24.1.10. Uuendamine kĂ”rvaldab viis turvaprobleemi, millel on CVE ID-d CVE-2026-33999 kuni CVE-2026-34003. KĂ”ik need avastas Jan-Niklas Sohn koostöös TrendAI Zero Day Initiative'iga.

  • CVE-2026-33999: TĂ€isarvude ĂŒleujutus XkbSetCompatMap() funktsioonis — see vĂ”ib viia puutumatuse piirest vĂ€ljumise tĂ”ttu bufferi ĂŒletĂ€itumiseni pĂ€ringu töötlemisel.
  • CVE-2026-34000: PiiriĂŒlese lugemise probleem CheckSetGeom() funktsioonis — viga piire kontrollimisel XKB-s vĂ”imaldab lugeda algusest peale mitte initsialiseeritud mĂ€lu.
  • CVE-2026-34001: Kasutamine pĂ€rast vabastamist (Use-After-Free) XSYNC-is — probleem sĂŒnkroonimise töötlejas, mis vĂ”ib pĂ”hjustada krahhi vĂ”i juhusliku koodi tĂ€itmise.
  • CVE-2026-34002: PiiriĂŒlese lugemise probleem CheckModifierMap() funktsioonis — vale andmete kontroll kliendi pĂ€ringus viib mitte initsialiseeritud mĂ€lu lugemiseni.
  • CVE-2026-34003: Bufferi ĂŒletĂ€itumine CheckKeyTypes() funktsioonis — vale piire kontrolliva funktsiooni tĂ”ttu vĂ”ib toimuda mĂ€lu lugemine pĂ€ringu piirest vĂ€ljaspool.

MÔned distributsioonid, nÀiteks Debian, on juba klassifitseerinud need probleemid Xwayland kontekstis tÀhtsusetuks, vÀites, et Xwayland ei tohiks töötada superkasutaja Ôigustega.

Allikas: linux.org.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster