Avaldatud on parandused X.Org Server 21.1.23 ja DDX-komponent (Device-Dependent X) xwayland 24.1.12, mis lubavad käivitada X.Org Serverit X11-rakenduste tegemiseks Waylandi põhistes keskkondades. Uutes versioonides on parandatud 9 haavatavust. Mõned neist haavatavustest võivad potentsiaalselt lubada õiguste tõstmist süsteemides, kus X-server töötab root-i õigustes, samuti kaugkäivitatavate koodide täitmist konfiguratsioonides, kus pääsuks kasutatakse X11 sessiooni edastamist SSH kaudu.
Parandatud haavatavused (CVE-identifikaatoreid ei ole määratud):
- Puhvri ülevool alternatiivsete fontide nimede töötlemisel. Probleem tuleneb erinevatest suurusepiirangutest fontide nimede suhtes libXfont2 teegis ja X-serveris — server eraldas 256 baiti nime jaoks, samas kui teek lubas edastada kuni 1024 baiti nimesid.
- Mälu viidatud pärast vabastamist funktsioonides miSyncDestroyFence(), FreeCounter() ja SyncChangeCounter() viidatud viidete loenduri uuendamise vigade tõttu.
- Puhvri ülevool, mis tekib teatud tüüpi nuppude töötlemisel XKB-s. Probleem tekib sümbolite koodide tabeli suuruse vale arvutamise tõttu.
- Puhvri ülevool XKB-s, mis tekib SetMap päringute töötlemisel, kuna edastatud kliendi andmete suuruse kontroll ei olnud piisav.
- Andmete kirjutamine ja lugemine puhverpiiridest GLX-is, mis tuleneb kasutajalt saadud atribuutide suuruse vale kontrollimise tõttu funktsioonis ChangeDrawableAttributes.
- Mälu viidatud pärast vabastamist, mis tekib pärast akna atribuutide muutmist ja ekraanisäästja sunnitud käivitamist. Probleem võib viia protsessi mälust sisu leketeni.
- Mälu kirjutamine eraldatud puhvri piiridest DRI2-funktsioonides DRIGetBuffers ja DRIGetBuffersWithFormat, mis tekib, kui taotletakse mitmeid DRI2BufferBackLeft eksemplare, kuid ainult ühte DRI2BufferFrontLeft eksemplari.
Allikas: opennet.ru
