Avaldatud on parandused X.Org Server 21.1.23 ja DDX-komponent (Device-Dependent X) xwayland 24.1.12, mis lubavad kĂ€ivitada X.Org Serverit X11-rakenduste tegemiseks Waylandi pĂ”histes keskkondades. Uutes versioonides on parandatud 9 haavatavust. MĂ”ned neist haavatavustest vĂ”ivad potentsiaalselt lubada Ă”iguste tĂ”stmist sĂŒsteemides, kus X-server töötab root-i Ă”igustes, samuti kaugkĂ€ivitatavate koodide tĂ€itmist konfiguratsioonides, kus pÀÀsuks kasutatakse X11 sessiooni edastamist SSH kaudu.
Parandatud haavatavused (CVE-identifikaatoreid ei ole mÀÀratud):
- Puhvri ĂŒlevool alternatiivsete fontide nimede töötlemisel. Probleem tuleneb erinevatest suurusepiirangutest fontide nimede suhtes libXfont2 teegis ja X-serveris â server eraldas 256 baiti nime jaoks, samas kui teek lubas edastada kuni 1024 baiti nimesid.
- MÀlu viidatud pÀrast vabastamist funktsioonides miSyncDestroyFence(), FreeCounter() ja SyncChangeCounter() viidatud viidete loenduri uuendamise vigade tÔttu.
- Puhvri ĂŒlevool, mis tekib teatud tĂŒĂŒpi nuppude töötlemisel XKB-s. Probleem tekib sĂŒmbolite koodide tabeli suuruse vale arvutamise tĂ”ttu.
- Puhvri ĂŒlevool XKB-s, mis tekib SetMap pĂ€ringute töötlemisel, kuna edastatud kliendi andmete suuruse kontroll ei olnud piisav.
- Andmete kirjutamine ja lugemine puhverpiiridest GLX-is, mis tuleneb kasutajalt saadud atribuutide suuruse vale kontrollimise tÔttu funktsioonis ChangeDrawableAttributes.
- MÀlu viidatud pÀrast vabastamist, mis tekib pÀrast akna atribuutide muutmist ja ekraanisÀÀstja sunnitud kÀivitamist. Probleem vÔib viia protsessi mÀlust sisu leketeni.
- MĂ€lu kirjutamine eraldatud puhvri piiridest DRI2-funktsioonides DRIGetBuffers ja DRIGetBuffersWithFormat, mis tekib, kui taotletakse mitmeid DRI2BufferBackLeft eksemplare, kuid ainult ĂŒhte DRI2BufferFrontLeft eksemplari.
Allikas: opennet.ru
