Haavatavused X.Org Serveris ja libX11-s

X.Org Serveris ja libX11-s on tuvastatud kaks haavatavuse:

  • CVE-2020-14347 — mĂ€lu initsialiseerimise puudumine pikselkaartide jaoks AllocatePixmap() funktsiooni kaudu vĂ”ib X-klientidele pĂ”hjustada mĂ€lu sisu leket, kui X-server töötab kĂ”rgete Ă”igustega. Antud lekke abil on vĂ”imalik ĂŒletada aadressiruumi randomiseerimise tehnoloogiat (ASLR). Koos teiste haavatavustega saab seda probleemina kasutada privileegide tĂ”stmise eksploitide loomisel. Parandused on hetkel saadaval plaastri kujul.
    VÀljaanne parandavate vÀljaannete jaoks X.Org Server 1.20.9 oodatakse lÀhiajal.
  • CVE-2020-14344 — tĂ€isarvu ĂŒletĂ€itumine XIM (Sisendmeetodi) rakenduses libX11-s, mis vĂ”ib pĂ”hjustada mĂ€lu piirkondade kahjustumist koormuses, kui töödeldakse spetsiaalselt kujundatud sisendmeetodite sĂ”numeid.
    Probleem on lahendatud vÀljaandes libX11 1.6.10.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster