Avaldatud on korrigeerivad vĂ€ljundid X.Org Server 21.1.12 ja DDX-komponent (seadmest sĂ”ltuv X) xwayland 23.2.5, mis vĂ”imaldab X.Org Serveri kĂ€ivitamist X11 rakenduste kĂ€itamiseks Waylandi baasil. Uues versioonis X.Org Server on kĂ”rvaldatud 4 haavatavust. Ăks haavatavus vĂ”ib avaldada mĂ”ju privileegide tĂ”stmisele sĂŒsteemides, kus X-server töötab root-kasutaja Ă”igustes, samuti kaugkoodide kĂ€itamisele konfiguratsioonides, kus juurdepÀÀs saavutatakse X11 sessiooni edastamise kaudu SSH abil.
ĂlejÀÀnud kolm haavatavust vĂ”ivad viia mĂ€lusisalduse lekkimiseni serverilt vĂ”i ootamatule katkestamisele. Need kolm haavatavust kasutavad Ă€ra kliendi poolel muud baiti jĂ€rjekorra kasutamist kui serveris. SeetĂ”ttu on uues versioonis pakutud vĂ”imalust blokeerida kliendikontode ĂŒhendused sĂŒsteemidest, millel on erinev baitide jĂ€rjekord. Selle vĂ€ljalĂŒlitamiseks saab kasutada konfiguratsiooniparameetrit âAllowByteSwappedClientsâ vĂ”i kĂ€surea valikut â+byteswappedclientsâ.
Olekutingimuse muutmine vĂ”imaldab kaitsta vĂ”imalike seni avastamata haavatavuste eest, mis manipuleerivad baitide jĂ€rjekorraga. Selliste haavatavuste olemus seisneb selles, et baitide jĂ€rjekorra muutmine suuruse poolest viib nende vale tĂ”lgendamiseni ja lugemiseni vĂ”i kirjutamiseni mĂ€llu, mis ĂŒletab selgelt eraldatud puhvri suuruse.
Vaikimisi jÀÀb siiski alles toetus klientidele, millel on erinev baitide jĂ€rjekord, hoolimata sellest, et praktikas on baitide jĂ€rjekorra muutmine viimase ajal ÀÀrmiselt haruldane, kuna tööjaamad, millel X-server töötab, on reeglina varustatud little-endian (vĂ€iksemast suuremale) baitide jĂ€rjekorraga protsessoritega ning nendele ĂŒhendatavad X-kliendid, millel on big-endian jĂ€rjekord, nagu s390x (IBM zSystems) platvorm, on suur haruldus.
Tuvastatud probleemid:
- CVE-2024-31080, CVE-2024-31081, CVE-2024-31082 â andmete lugemine puhvervĂ€ljast, kasutades ProcXIGetSelectedEvents, ProcXIPassiveGrabDevice ja ProcAppleDRICreatePixmap funktsioone, mis kasutavad tellimuse arvestamata suurusega vĂ€lja, mis on antud kliendi poolt. Seega, kui kliendi ja serveri vahel on erinevused bite-jĂ€rjestuses, tagastavad funktsioonid kliendile rohkem andmeid. Esimesed kaks probleemi ilmnevad alates xorg-server-1.7.0 versioonist (2009. aasta), kolmas aga alates xorg-server-1.15.0 (2012. aasta).
- CVE-2024-31083 â juba vabastatud mĂ€lu juurde pÀÀsemine (User-after-free) ProcRenderAddGlyphs funktsioonis, mis kutsub AllocateGlyph() funktsiooni uute klientide poolt edastatud glĂŒfide salvestamiseks. AllocateGlyph() funktsioon tagastab uue glĂŒĂŒfi, mille viidete arv on null (refcount=0), ja glĂŒĂŒfi korduv mÀÀramine ei suurenda viidete arvu, mistĂ”ttu glyph_new massiiv vĂ”ib sisaldada mitut kirjet, mis viitab ĂŒhele glĂŒĂŒfile ilma viidete loendita. Kui ProcRenderAddGlyphs() funktsioon vabastab glĂŒĂŒfi jaoks eraldatud mĂ€lu, jÀÀb massiivi alles ja seda saab kasutada tĂ€iendava glĂŒĂŒfi viitena, mille mĂ€lu on juba vabastatud. Probleem ilmneb X.Org Serveris ja ei mĂ”juta xwayland'i.
Allikas: opennet.ru
