X.Org Serveris avastati neli haavatavust, mis vĂ”imaldavad tĂ”sta Ă”igusi sĂŒsteemis, kui X-server töötab rooti Ă”igustes, vĂ”i kĂ€ivitada koodi kaug-sĂŒsteemis, kui pÀÀsust kasutatakse SSH kaudu X11 seansi ĂŒmbersuunamist. Probleemide kĂ”rvaldamine on lubatud xorg-server 21.1.2 vĂ€ljaandes, mis on oodata lĂ€hipĂ€evil. JĂ€tkuvalt on need probleemid lahendamata (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch).
- CVE-2021-4008 â puhverserveri ĂŒleujutus funktsioonis SProcRenderCompositeGlyphs, mis on seotud CompositeGlyphsi pĂ€ringu töötleja ebaĂ”ige andme pikkuse kontrolliga, mis vĂ”ib vĂ”imaldada mĂŒĂŒa suvalisi andmeid puhverserveri piiridest vĂ€lja. Paranduse plaastrit.
- CVE-2021-4009 puhverserveri ĂŒleujutus funktsioonis SProcXFixesCreatePointerBarrier, mis tuleneb pĂ€ringu pikkuse vale kontrollimisest CreatePointerBarrier töötlijas, mida kasutatakse XFixesi laienduses. Paranduse plaastrit.
- CVE-2021-4010 â puhverserveri ĂŒleujutus funktsioonis SProcScreenSaverSuspend, mis on seotud Suspend pĂ€ringu pikkuse vale kontrollimisega Screen Saver laienduses. Paranduse plaastrit.
- CVE-2021-4011 â puhastusbufferi ĂŒlekoormus funktsioonis SwapCreateRegister, mis on seotud RecordCreateContext ja RecordRegisterClients pĂ€ringute pikkuse vale kontrollimisega Recordi laienduses. Parandusteabe patch.
Allikas: opennet.ru
