X.Org raamatukogudes esinevad haavatavused, millest kaks on kohal alates 1988. aastast

Avaldati teave viie haavatavuse kohta raamatukogudes libX11 ja libXpm, mida arendab projekt X.Org. Probleemid on kÔrvaldatud versioonides libXpm 3.5.17 ja libX11 1.8.7. Kolm haavatavust on tuvastatud raamatukogus libX11, mis pakub X11 protokolli klienditeenuse realiseerimise funktsioone:

  • CVE-2023-43785 — puhverpiirangute ĂŒletamine libX11 koodis, mis ilmneb X-serverilt saadud vastuse töötlemisel, mille sĂŒmbolite arv ei vasta eelnevalt saadetud XkbGetMap pĂ€ringule. Haavatavus tuleneb veast X11R6.1-s, mis on eksisteerinud alates 1996. aastast. Haavatavust saab Ă€ra kasutada, kui rakendus, mis kasutab libX11, ĂŒhendatakse pahatahtliku X-serveri vĂ”i antagonistliku vaheproksiga.
  • CVE-2023-43786 — virna ammendumine, mis tuleneb lĂ”pmatusest rekurssi funktsioonis PutSubImage() raamatukogus libX11, mis tekib selleks, et töödelda spetsiaalselt vormindatud andmeid XPM formaadis. Haavatavus on eksisteerinud alates X11R2 vĂ€ljalaskmisest 1988. aasta veebruaris.
  • CVE-2023-43787 — tĂ€isarvu ĂŒlevool funktsioonis XCreateImage() raamatukogus libX11, mis viib hulkade ĂŒlevooluni, kuna andmete suuruse arvutamine ei vasta tegelikele andmete suurusele. Problemaatilist funktsiooni XCreateImage() kutsutakse vĂ€lja funktsioonist XpmReadFileToPixmap(), mis vĂ”imaldab haavatavust Ă€ra kasutada spetsiaalselt vormindatud XPM faili töötlemisel. Haavatavus eksisteerib samuti alates X11R2-st (1988. aasta).

Lisaks on avatud kaks haavatavust raamatukogus libXpm (CVE-2023-43788 ja CVE-2023-43789), mis on pÔhjustatud vÔimalusest lugeda andmeid vÀlja eraldatud mÀlu piiridest. Probleemid ilmnevad, kui kommentaari laadimine mÀlu puhvrisse ja XPM-faili töötlemine vale vÀrvikatega toimub. MÔlemad haavatavused dateeruvad 1998. aastaga ja need tuvastati mÀluhoolduste ja fuzzing-testid AddressSanitizer ja libFuzzer abil.

X.org-l on ajaloolised turvaprobleemid, nĂ€iteks kĂŒmme aastat tagasi, 30. Chaos Communication Congress (CCC) konverentsil, kĂ”neleja turvauuringute valdkonnast Ilja van Sprundel pĂŒhendas poole oma presentatsioonist probleemidele X.org-is. serveris X.Org ja teine pool X11 klienditeekide turvalisusest. Ilya raportis, kus 2013. aastal tuvastati 30 haavatavust, mis puudutavad erinevaid X11 klienditeeke ja DRI komponente Mestas, esinesid sellised emotsionaalsed vĂ€ljendid nagu "GLX on kohutav demotiveerija! 80 000 rida puhtat Ă”udust!" ja "Viimase paarikuu jooksul olen ma leidnud sellest 120 viga ja ma pole veel kontrollimise lĂ”petanud."

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster