VĂ€lja on antud paranduste vĂ€ljalaskmised X.Org Server 21.1.11 ja DDX-komponent (Device-Dependent X) xwayland 23.2.4, mis vĂ”imaldab X.Org Serveri kĂ€itamiseks X11-rakenduste toimingute korraldamiseks Waylandi pĂ”histel keskkondadel. Uutes versioonides on kĂ”rvaldatud 6 haavatavust, millest mĂ”ned vĂ”ivad vĂ”imaldada Ă”iguste tĂ”stmist sĂŒsteemides, kus X-server töötab root Ă”igustes, samuti kaugkoodi tĂ€itmist konfiguratsioonides, kus juurdepÀÀsu korraldamiseks kasutatakse X11 sessioonide edastamise SSH kaudu.
Tuvastatud probleemid:
- CVE-2023-6816 â puhverĂŒlevool, mis tekib vale massiivi indeksi edastamisel DeviceFocusEvent ja ProcXIQueryPointer operatsioonides. Haavatavus tuleneb sellest, et X-server eraldab massiivile mĂ€lu tegelike nuppude arvu pĂ”hjal, samas kui pĂ€ring vĂ”imaldab massiivis kasutada vÀÀrtusi kuni 255. Probleem ilmneb alates vĂ€ljaandest xorg-server-1.13.0 (2012. aasta).
- CVE-2024-0229 â mĂ€lu ĂŒleviimine vĂ€ljapoole puhverpiiri, kui seade on samal ajal seadistatud klahviga 'nupp' (button) ja 'klahv' (key), ning nuppude arv (parameeter numButtons) on seatud 0-ks. Probleem ilmneb alates versioonist xorg-server-1.1.1 (aasta 2006).
- CVE-2024-21885 â puhver ĂŒleviimine funktsioonis XISendDeviceHierarchyEvent, mis tekib seadme eemaldamisel kindla identifikaatoriga ja seejĂ€rel sama identifikaatori seadme lisamisel ĂŒhe pĂ€ringu raames. Haavatavus tuleneb sellest, et ĂŒhe identifikaatori jaoks kirjutatakse kahekordse toimingu kĂ€igus kaks xXIHierarchyInfo struktuuri instantsi, samas kui funktsioon XISendDeviceHierarchyEvent eraldab mĂ€lu, arvutades ĂŒhe instantsi jaoks. Probleem ilmneb alates versioonist xorg-server-1.10.0 (aasta 2010).
- CVE-2024-21886 â puhver ĂŒleviimine funktsioonis DisableDevice, kui master-seade keelatakse juba vĂ€lja lĂŒlitatud slave-seadmete korral. Haavatavus tuleneb vale struktuuri suuruse arvutamisest seadmete nimekirja hoidmiseks. Probleem ilmneb alates versioonist xorg-server-1.13.0 (aasta 2012).
- CVE-2024-0409, CVE-2024-0408 â SELinux konteksti rikkumine xserver_object_manager'i aktiveerimisel ning kliendi kĂ€ivitamisel vĂ”i GLX PBuffert loomisel.
Allikas: opennet.ru
