VĂ€ljaanne X.Org Server 21.1.13, kus on kĂ”rvaldatud viga, mis tekkis CVE-2024-31083 haavatavuse parandamisel eelnevas versioonis. Parandus viis teatud olukordades funktsiooni free() kahekordse kutsungini. Hoolimata veast, mida tavaliselt peetakse âdouble-freeâ klassi haavatavuseks, ei ole probleem siiski X.Org arendajate poolt haavatavusena mĂ€rgitud â mainitakse ainult, et see pĂ”hjustab X-serveri kokkujooksmise.
Sarnane probleem on kÔrvaldatud DDX-komponendis xwayland 23.2.6, mis vÔimaldab X.Org Serveri kÀivitamist X11 rakenduste tÀitmiseks Waylandi pÔhiste keskkondade kaudu.
Allikas: opennet.ru
