Avaldati X.Org Server 21.1.14 ja DDX-komponendi (Device-Dependent X) xwayland 24.1.4 korrektiivväljaanded, mis võimaldavad X.Org Serveri käivitamist X11-rakenduste käitamiseks Waylandi põhiste keskkondade kaudu. Uutes versioonides on kõrvaldatud haavatavus (CVE-2024-9632), mida saab kuritarvitatakse privileegide tõstmiseks süsteemides, kus X-server töötab root-õigustega, ning kaugkoodi käitamiseks konfiguratsioonides, kus juurdepääs on SSH kaudu X11-seansi edastamisega.
Probleem on põhjustatud puhverülevoolust funktsioonis _XkbSetCompatMap(), mis tekib, kui proovida muuta sym_interpret puhvri suurust spetsiaalselt vormindatud bitikaardi töötlemise ajal. Uue suuruse seadmisel ilmnenud vea tõttu muutus ainult num_si väärtus, samas kui size_si väärtus jäi muutumatuks. Probleem avaldub alates väljaandest xorg-server-1.1.1, mis avaldati 2006. aastal.
Allikas: opennet.ru
