Pixman teegis avastatud haavatavus, mida kasutatakse paljusid avatud projekte

Avaldati Pixman 0.42.2 raamatukogu parandav versioon, mida kasutatakse madala taseme graafika joonistamiseks paljudes avatud projektides, sealhulgas X.Org, Cairo, Firefox ja Waylandi protokollil põhinevates komposiitmenedes. Uues versioonis on parandatud ohtlik haavatavus (CVE-2022-44638), mis põhjustab puhverülekannet pikselandmete töötlemisel, mille parameetrid viivad täisarvude ületäitumiseni.

Teadurite poolt avaldati ekspluataatori prototüüp, mis demonstreerib võimalust kontrollitud andmete kirjutamiseks väljapoole eraldatud puhvrit. Ei välistata, et haavatavust võib kasutada ründaja koodi käivitamiseks. Paranduste avaldamise jälgimiseks jaotustes saab külastada järgmisi lehti: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster