X.Org Server ja libX11 haavatavused

X.Org Serveris ja libX11-s on tuvastatud two haavatavusest:

  • CVE-2020-14347 — mälu initsialiseerimise puudumine piksli kaartide määramisel AllocatePixmap() funktsiooni kaudu võib viia X-kliendile mälu sisu lekkimiseni, kui X-server töötab suurendatud privileegidega. Kõnealust leket saab kasutada aadressiruumi randomiseerimise (ASLR) tehnoloogia ümberpööramiseks. Koos teiste haavatavustega võib probleem aidata luua eksploitideid süsteemi privileegide tõstmiseks. Parandused on praegu kättesaadavad patch'idena.
    Avalikustamine X.Org Serveri 1.20.9 parandava väljaande väljastamine on oodatud järgmise paari päeva jooksul.
  • CVE-2020-14344 — täisarvu ülevool libX11-s XIM (sisendi meetod) teostuses, mis võib põhjustada mälu piirkondade kahjustumist kuhjas, töötledes spetsiaalselt kujundatud sisendmeetodi sõnumeid.
    Probleem on lahendatud väljaandes libX11 1.6.10.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster