Ilmus X.Org Serveri 1.20.11 versioon, milles on kõrvaldatud haavatavus (CVE-2021-3472), mis võimaldab suurendada privileege süsteemides, kus X-server töötab root õigustes. Probleem on tingitud veast XInput laiendis, mis põhjustab mälupiirkonna sisu muutmise eraldatud puhverest väljaspool, töötledes ChangeFeedbackControl päringute erikujundatud sisendiga. Sarnane probleem on samuti kõrvaldatud komponendis xwayland 21.1.1.
Lisaks X.Org Serveri 1.20.11 haavatavuse kõrvaldamisele on tehtud tööd DDX-komponendi XQuartz puhastamiseks, mida kasutatakse X11 rakenduste käitamiseks macOS keskkonnas. Uues versioonis on eemaldatud XQuartz'i koostamise võimalus i386 süsteemide jaoks ja lõpetatud tugi macOS versioonidele 10.3 «Panther», 10.4 «Tiger», 10.5 «Leopard», 10.6 «Snow Leopard», 10.7 «Lion» ja 10.8 «Mountain Lion».
Allikas: opennet.ru
