Avaldatud on X.Org Serveri 21.1.13 parandav vĂ€ljaanne, milles on kĂ”rvaldatud viga, mis tekkis turvaaugu CVE-2024-31083 parandamisel eelnevas versioonis. See parandus viis teatud olukordades free() funktsiooni topeltekutsumiseni. Vaatamata sellele, et probleem tundub olevat «double-free» klassi haavatavus, ei ole X.Org arendajad seda selgelt haavatavuseks mĂ€rkinud â mainitakse ainult, et see pĂ”hjustab X-serveri kokkujĂ”hkumist.
Sarnane probleem on kÔrvaldatud DDX-komponendis xwayland 23.2.6, mis vÔimaldab X.Org Serveril kÀivitada X11 rakendusi Waylandi-pÔhistes keskkondades.
Allikas: opennet.ru
