Väljaanne X.Org Server 21.1.13, kus on kõrvaldatud viga, mis tekkis CVE-2024-31083 haavatavuse parandamisel eelnevas versioonis. Parandus viis teatud olukordades funktsiooni free() kahekordse kutsungini. Hoolimata veast, mida tavaliselt peetakse „double-free“ klassi haavatavuseks, ei ole probleem siiski X.Org arendajate poolt haavatavusena märgitud – mainitakse ainult, et see põhjustab X-serveri kokkujooksmise.
Sarnane probleem on kõrvaldatud DDX-komponendis xwayland 23.2.6, mis võimaldab X.Org Serveri käivitamist X11 rakenduste täitmiseks Waylandi põhiste keskkondade kaudu.
Allikas: opennet.ru
