X.Org Server 1.20.11 värskendus turvaaugu kõrvaldamisega

Avaldatud on X.Org Server 1.20.11, milles on kõrvaldatud haavatavus (CVE-2021-3472), mis võimaldab privileegide suurendamist süsteemides, kus X-teenus töötab root-oigustega. Probleem tulenes vigast XInput laiendusest, mis põhjustas mäluala sisu muutmist väljaspool määratud puhverdust, kui töödeldi ChangeFeedbackControl päringute erilisi sisendeid. Sarnane probleem on lahendatud ka xwayland komponendis 21.1.1.

X.Org Serveri 1.20.11 haavatavuse kõrvaldamise kõrval on tehtud ka tööd XQuartz DDX-komponendi puhastamiseks, mida kasutatakse X11-ä applications käivitamiseks macOS keskkonnas. Uues versioonis on eemaldatud XQuartz'i koostamise võimalus i386 süsteemidele ning lõpetatud tugi macOS versioonidele 10.3 "Panther", 10.4 "Tiger", 10.5 "Leopard", 10.6 "Snow Leopard", 10.7 "Lion" ja 10.8 "Mountain Lion".

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster