X.Org Server 21.1.13 värskendus, mis kõrvaldab potentsiaalse haavatavuse parandusprotsessis

Avaldatud on X.Org Serveri 21.1.13 parandav väljaanne, milles on kõrvaldatud viga, mis tekkis turvaaugu CVE-2024-31083 parandamisel eelnevas versioonis. See parandus viis teatud olukordades free() funktsiooni topeltekutsumiseni. Vaatamata sellele, et probleem tundub olevat «double-free» klassi haavatavus, ei ole X.Org arendajad seda selgelt haavatavuseks märkinud — mainitakse ainult, et see põhjustab X-serveri kokkujõhkumist.

Sarnane probleem on kõrvaldatud DDX-komponendis xwayland 23.2.6, mis võimaldab X.Org Serveril käivitada X11 rakendusi Waylandi-põhistes keskkondades.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster