X.Org Server 21.1.10 vÀrskendamine, mis kÔrvaldab haavatavused. UMS-i toe eemaldamine Linuxi kernelist.

VĂ€lja on antud X.Org Server 21.1.10 ja DDX-komponendi (Seadmest sĂ”ltuv X) xwayland 23.2.3 parandusvĂ€ljaanded, mis vĂ”imaldavad X.Org Serveri kĂ€ivitamist X11-rakenduste töötamiseks Waylandi pĂ”histes keskkondades. Uutes versioonides on kĂ”rvaldatud kaks haavatavust. Esimene haavatavus vĂ”ib vĂ”imaldada privileegide tĂ”stmist sĂŒsteemides, kus X-server töötab root-Ă”igustega, samuti koodi kaugkĂ€ivitamist konfiguratsioonides, kus pÀÀsutaotlemiseks kasutatakse X11 sessiooni ĂŒlekannet SSH kaudu.

Tuvastatud probleemid:

  • CVE-2023-6377 — puhversalvestuse ĂŒlevool XKB nuppude töötleja funktsioonis, mis tekib sisendseadmest (nĂ€iteks puuteplaadilt hiirele) vahetamisel vale seadmeinfo tĂ”ttu. X-server eraldas mĂ€lu, mis oli piisav ainult ĂŒhe XKB nupu töötleja jaoks, arvestamata uue seadme tegelikku nuppude arvu. Selle tulemusena juhtis XKB nuppude töötlejate muutmise pĂ€ring mĂ€lusektorisse, mis asub puhversalvestusest vĂ€ljaspool. Probleem on ilmnenud alates xorg-server-1.6.0 versioonist (2009).
  • CVE-2023-6478 — tĂ€isarvu ĂŒlevool, mis tekkis spetsiaalselt vormistatud pĂ€ringute saatmisel RRChangeProviderProperty ja RRChangeOutputProperty. Haavatavus vĂ”ib viia andmete lugemise puhversalvestusest vĂ€ljapoole ja teabe lekkimiseni protsessi mĂ€lust. Probleem on tingitud 32-bitise int tĂŒĂŒbi kasutamisest suuruse arvutamisel, mis vĂ”ib suuruse pĂ€ringu saatmisel ĂŒlevoolu minna. Probleemid on ilmnenud alates xorg-server-1.4.0 (2004) ja xorg-server-1.13.0 (2012) versioonidest.

Lisaks vĂ”ib mĂ€rkida pĂ€ringu UMS-i (Userspace Mode-Setting) toe eemaldamise kohta ioctl-kĂ”nedest linux-next harust, kus arendatakse muudatusi Linuxi kernelile 6.8. UMS-interfeiss on mĂ”eldud videoreĆŸiimide lĂŒlitamiseks kasutaja tasandil ja seda on kasutatud vĂ€ga vanades juhtides, mille tugi on lĂ”petatud. UMS-interfeissi pakkuvad juhendid kuulutati 2016. aastal vananenuks ja eemaldati kerneliversioonis 6.3.

EelkĂ”ige on tuumast 6.3 eemaldatud i810 (vanad Intel 8xx integreeritud graafikakaardid), mga (Matrox GPU), r128 (ATI Rage 128 GPU, sealhulgas Rage Fury, XPERT 99 ja XPERT 128 kaardid), savage (S3 Savage GPU), sis (Crusty SiS GPU), tdfx (3dfx Voodoo) ja via (VIA IGP) draiverid. Kuna pĂ€rast nende draiverite eemaldamist ei ole nende tagasitoomise kohta kĂŒsitud, otsustati tuumas 6.8 eemaldada DRM alamsĂŒsteemist kasutatud UMS infrastruktuuri elemendid. Kehtivad draiverid on pikka aega ĂŒle viidud videoreĆŸiimide vahetamisele KMS (Kernel Mode Setting) liidese kaudu.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster