Avaldatud on korrigeerivad versioonid X.Org Server 21.1.9 ja DDX-komponendi (Device-Dependent X) xwayland 22.2.2, mis vĂ”imaldab X.Org Serveri kĂ€ivitamist X11 rakenduste jooksutamiseks Waylandi alusel. Uutes versioonides on parandatud haavatavused, mida on potentsiaalselt vĂ”imalik Ă€ra kasutada, et tĂ”sta Ă”igusi sĂŒsteemides, kus X-server töötab root'i Ă”igustega, samuti kaugkoodi tĂ€itmiseks konfiguratsioonides, kus pÀÀsemiseks kasutatakse SSH kaudu X11 seansi suunamist.
Tuvastatud probleemid:
- CVE-2023-5367 â puhverĂŒritus funktsioonides XIChangeDeviceProperty ja RRChangeOutputProperty, mida saab Ă€ra kasutada, kui sisendseadmest vĂ”i randr'i omadusest lisatakse tĂ€iendavaid elemente. Haavatavus ilmneb alates xorg-server 1.4.0 vĂ€ljalaskest (2007. aasta) ja selle pĂ”hjustab vale tĂ”uke arvutamine, kui tĂ€iendavaid elemente kinnitatakse olemasolevatele omadustele, mistĂ”ttu elemendid lisatakse vale tĂ”ukega, mis viib mĂ€lu kirjutamiseni vĂ€ljapoole eraldatud puhvrit. NĂ€iteks, kui 3 elementi kinnitatakse olemasolevatele 5 elemendile, eraldatakse mĂ€lu 8 elemendi massiiviks, kuid varem olemas olnud elemendid sĂ€ilitavad uues massiivis alates indeksist 5, mitte 3, mis toob kaasa viimaste kahe elemendi kirjutamise puhvri piiridest vĂ€lja.
- CVE-2023-5380 â mĂ€lu kasutamine pĂ€rast selle vabastamist (use-after-free) funktsioonis DestroyWindow. Probleemi saab Ă€ra kasutada, kui nĂ€idik liigub ekraanide vahel mitmeekraanilistes konfiguratsioonides zaphod-reĆŸiimis, kus iga monitor genereerib oma ekraani, ja klientide akna sulgemise funktsiooni kutsumise kaudu. Haavatavus ilmneb alates xorg-server 1.7.0 vĂ€ljalaskest (2009. aasta) ning selle pĂ”hjustab see, et pĂ€rast akna sulgemist ja sellega seotud mĂ€lu vabastamist jÀÀb ekraani seotuse struktuuris aktiivne nĂ€idik eelnevale aknale. Xwayland ei ole arutatava haavatavuse suhtes vastuvĂ”tlik.
- CVE-2023-5574 â mĂ€lu kasutamine pĂ€rast selle vabastamist (use-after-free) funktsioonis DamageDestroy. Haavatavust saab Ă€ra kasutada. serveris Xvfb on struktuuri puhastamise protsess ScreenRec serveri sulgemise vĂ”i viimase kliendi lahtiĂŒhendamise ajal. Nagu eelmine haavatavus, ilmneb probleem ainult mitme monitori konfiguratsioonides Zaphod reĆŸiimis. Haavatavus on olemas alates xorg-server-1.13.0 (2012. aasta) vĂ€ljaandest ja jÀÀb endiselt parandamata (parandus ainult patchina).
Lisaks haavatavuste kĂ”rvaldamisele xwayland 23.2.2 on toimunud ĂŒleminek libbsd-overlay teegilt libbsd-le ning automaatne ĂŒhendamine RemoteDesktop XDG Desktop Portali liidesega on peatatud, et mÀÀrata pordi socket, mida kasutatakse komposiidi saatmiseks. serveri XTesti sĂŒndmusele. Automaatne ĂŒhendamine tekitas probleeme Xwaylandi kĂ€ivitamisel sokkelkomposiitserveris, seega uues versioonis tuleb portaali ĂŒhendamiseks selgelt mÀÀrata valik "-enable-ei-portal".
Allikas: opennet.ru
