X.Org Server 21.1.9 ja xwayland 23.2.2 ajakohastus, mis kÔrvaldab haavatavused

Avaldatud on paranduste vĂ€ljalasked X.Org Server 21.1.9 ja DDX-komponendi (seadme sĂ”ltuv X) xwayland 22.2.2, mis vĂ”imaldavad X.Org Serveri kĂ€ivitamist X11 rakenduste tĂ€itmiseks Waylandi tugitehnikaga keskkondades. Uutes versioonides on kĂ”rvaldatud haavatavused, mida saaks potentsiaalselt Ă€ra kasutada Ă”iguste tĂ”stmiseks sĂŒsteemides, kus X-server töötab root Ă”igustes, ning ka koodi kaugkĂ€itamiseks konfiguratsioonides, kus pÀÀsuks kasutatakse X11 sessiooni edastamist SSH kaudu.

Tuvastatud probleemid:

  • CVE-2023-5367 — Puudulik kadude vÀÀrtuse kontroll funktsioonides XIChangeDeviceProperty ja RRChangeOutputProperty, mida saab Ă€ra kasutada, lisades seadme sisendi vĂ”i randr omadusele tĂ€iendavaid elemente. Haavatavus on olemas alates xorg-server 1.4.0 versioonist (2007. aasta) ning selle pĂ”hjustab vale nihke arvutamine, kui kinnitatakse tĂ€iendavaid elemente olemasolevatele omadustele, mille tulemuseks on elementide lisamine vale nihkega, mis viib mĂ€lu kirjutamiseni vĂ€ljaspool eraldatud puhver. NĂ€iteks, kui kolme elemendi juurde kinnitada olemasolevatele viiele, eraldatakse mĂ€lu kaheks elemendiks, kuid varem olemasolevad elemendid salvestatakse uude massiivi juba viienda indeksist, mitte kolmandast, mis toob kaasa viimase kahe elemendi kirjutamise puhvri piiridest vĂ€lja.
  • CVE-2023-5380 — MĂ€lu juurde pÀÀsemine pĂ€rast selle vabastamist (use-after-free) funktsioonis DestroyWindow. Probleemi saab Ă€ra kasutada, liikudes osutiga ekraanide vahel mitme monitoriga konfiguratsioonides zaphod reĆŸiimis, kus iga ekraanile luuakse oma ekraan, ning kutsudes klientakna sulgemise funktsiooni. Haavatavus on olemas alates xorg-server 1.7.0 versioonist (2009. aasta) ja selle pĂ”hjustab see, et pĂ€rast akna sulgemist ja sellega seotud mĂ€lu vabastamist jÀÀb ekraaniga seondava struktuuri sisse aktiivne osuti eelmisele aknale. Xwayland ei ole selle haavatavuse suhtes vastuvĂ”tlik.
  • CVE-2023-5574 — MĂ€lu juurde pÀÀsemine pĂ€rast selle vabastamist (use-after-free) funktsioonis DamageDestroy. Haavatavust saab Ă€ra kasutada Xvfb-s struktureeritud ScreenRec puhastamise ajal serveri vĂ€ljalĂŒlitamisel vĂ”i viimase kliendi lahtiĂŒhendamisel. Nagu eelmine haavatavus, on probleem esinev ainult mitme monitoriga konfiguratsioonides Zaphodi reĆŸiimis. Haavatavus on olemas alates xorg-server-1.13.0 versioonist (2012. aasta) ja jÀÀb seni parandamata (parandus on saadaval ainult plaastri kujul). serveril Lisaks haavatavuste kĂ”rvaldamisele on xwayland 23.2.2 toimunud ĂŒleminek libbsd-overlay raamatukogult libbsd-le ja automaatne ĂŒhendus RemoteDesktop XDG Desktop Portali liidesele, et mÀÀrata sokkel, mida kasutatakse sĂŒndmuste saatmiseks XTest-ile. Automaatne ĂŒhendus tekitas probleeme Xwaylandi kĂ€ivitamisel pesas, seega uues versioonis tuleb portaalile ĂŒhenduse saamiseks selgelt mÀÀrata valik "-enable-ei-portal".

Avaldatud on paranduste vĂ€ljalasked X.Org Server 21.1.9 ja DDX-komponendi (seadme sĂ”ltuv X) xwayland 22.2.2, mis vĂ”imaldavad X.Org Serveri kĂ€ivitamist X11 rakenduste tĂ€itmiseks Waylandi tugitehnikaga keskkondades. Uutes versioonides on kĂ”rvaldatud haavatavused, mida saaks potentsiaalselt Ă€ra kasutada Ă”iguste tĂ”stmiseks sĂŒsteemides, kus X-server töötab root Ă”igustes, ning ka koodi kaugkĂ€itamiseks konfiguratsioonides. serverile đŸ„‡X.Org Server 21.1.9 ja xwayland 23.2.2 uuendus, mille puhul on kĂ”rvaldatud haavatavused | ProHoster

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster