Avaldati Pixman 0.42.2 raamatukogu parandav versioon, mida kasutatakse madala taseme graafika joonistamiseks paljudes avatud projektides, sealhulgas X.Org, Cairo, Firefox ja Waylandi protokollil põhinevates komposiitmenedes. Uues versioonis on parandatud ohtlik haavatavus (CVE-2022-44638), mis põhjustab puhverülekannet pikselandmete töötlemisel, mille parameetrid viivad täisarvude ületäitumiseni.
Teadurite poolt avaldati ekspluataatori prototüüp, mis demonstreerib võimalust kontrollitud andmete kirjutamiseks väljapoole eraldatud puhvrit. Ei välistata, et haavatavust võib kasutada ründaja koodi käivitamiseks. Paranduste avaldamise jälgimiseks jaotustes saab külastada järgmisi lehti: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.
Allikas: opennet.ru
