Viga Pixmani teegis, mida kasutatakse paljudes avatud projektides.

On avalikustatud Pixmani 0.42.2 raamatukogu korrigeeriv versioon, mida kasutatakse madalama taseme graafika renderdamiseks paljudes avatud projektides, sealhulgas X.Org, Cairo, Firefox ja Waylandi protokollil põhinevates komposiitmenüüdes. Uues versioonis on kõrvaldatud ohtlik nõrkus (CVE-2022-44638), mis põhjustab puhverülevoolu, kui töödeldakse pikslite andmeid, mille parameetrid põhjustavad täisarvu ülevoolu.

Uurijad on avalikustanud ekspluuditootmise prototüübi, mis näitab, kuidas on võimalik kontrollitud andmete kirjutamine väljapoole reserveeritud puhvrit. Nõrkuse kasutamine ründaja koodi täitmiseks ei ole välistatud. Paranduste väljaandmist distributsioonide poolt saab jälgida järgmistelt lehtedelt: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster