X.Org Server 21.1.5 ja xwayland 22.1.6 uuendamine, eemaldades 6 haavatavust

Avaldatud on X.Org Server 21.1.5 ja xwayland 22.1.6 tĂ€iendavad vĂ€ljalasked, DDX-komponent (Device-Dependent X), mis tagab X.Org Serveri kĂ€ivitamise X11 rakenduste tĂ€itmiseks Waylandi-pĂ”histes keskkondades. Uutes versioonides on lahendatud 6 haavatavust, mis vĂ”ivad potentsiaalselt Ă€ra kasutada Ă”iguste tĂ”stmist sĂŒsteemides, kus X-server töötab root-i Ă”igustes, samuti kaugkoodi tĂ€itmist konfiguratsioonides, kus juurdepÀÀs pĂ”hineb X11 seansi suunamisel SSH kaudu.

  • CVE-2022-46340 — virnastuse ĂŒlevool XTestSwapFakeInput pĂ€ringute töötlemisel, kus GenericEvents vĂ€lja andmed ĂŒletavad 32 baiti.
  • CVE-2022-46341 — mĂ€lupiiride vĂ€line juurdepÀÀs XIPassiveUngrab pĂ€ringute töötlemisel, mis on kĂ€ivitatud suurte klahvikoodide vĂ”i nuppude vÀÀrtustega.
  • CVE-2022-46342 — mĂ€lu juurdepÀÀs pĂ€rast selle vabastamist (use-after-free) lĂ€bi XvdiSelectVideoNotify pĂ€ringute manipuleerimise.
  • CVE-2022-46343 — mĂ€lu juurdepÀÀs pĂ€rast selle vabastamist (use-after-free) lĂ€bi ScreenSaverSetAttributes pĂ€ringute manipuleerimise.
  • CVE-2022-46344 — andmete juurdepÀÀs mĂ€lupiiridest vĂ€ljaspool piiranguid, kui töödeldakse XIChangeProperty taotlusi, mille parameetrid on suured.
  • CVE-2022-46283 — mĂ€lu juurde pÀÀsemine pĂ€rast selle vabastamist (use-after-free) XkbGetKbdByName pĂ€ringute manipuleerimise kaudu.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster