Avalikustatud on teave viie haavatavuse kohta libX11 ja libXpm raamatukogudes, mida arendab projekt X.Org. Probleemid on lahendatud versioonides libXpm 3.5.17 ja libX11 1.8.7. Kolm haavatavust on tuvastatud raamatukogus libx11, mis pakub kliendi rakenduse funktsioone X11 protokolli jaoks:
- CVE-2023-43785 — mälupiiride ületamine libX11 koodis, mis ilmneb X-serveri vastuse töötlemisel, kus märgide arv ei vasta varem saadetud päringule XkbGetMap. Haavatavus on tingitud veast X11R6.1, mis on olnud olemas alates 1996. aastast. Haavatavust saab ära kasutada, kui rakendus, mis kasutab libx11, on ühendatud kahjuliku X-serveriga või vaheproksiga, mida kontrollib ründealune.
- CVE-2023-43786 — stack'i ammendumine, mis tuleneb lõpmatust rekursioonist funktsioonis PutSubImage() libX11-s, mis tekib spetsiaalselt kujundatud XPM-formaadis andmete töötlemisel. Haavatavus on eksisteerinud alates X11R2 väljaandmisest 1988. aasta veebruaris.
- CVE-2023-43787 — täisarvu ülevool funktsioonis XCreateImage() libX11-s, mis viib mälu ülevooluni vale suuruse arvutamise tõttu, mis ei vasta tegelikele andmete suurustele. Probleemne funktsioon XCreateImage() kutsutakse välja funktsioonist XpmReadFileToPixmap(), mis võimaldab haavatavust ära kasutada spetsiaalselt kujundatud XPM-faili töötlemisel. Haavatavus on samuti eksisteerinud X11R2-st (1988. aastast) alates.
Lisaks avalikustati kaks haavatavust raamatukogus libXpm (CVE-2023-43788 ja CVE-2023-43789), mis on põhjustatud võimalusest lugeda väljaspool eraldatud mälu piiride. Probleemid ilmnevad, kui laaditakse kommentaari mälubufferist ja töödeldakse XPM-faili, millel on vale värvikartograafia. Mõlemad haavatavused dateeritakse 1998. aastasse ja leiti tänu mälu tõrgete tuvastamise ja AddressSanitizer ja libFuzzer fuzzing-testide tööriistade rakendamisele.
X.org-il on ajaloolised turvaprobleemid, näiteks kümme aastat tagasi 30. Chaos Communication Congress (CCC) konverentsil, kus turvauurija Ilja van Sprundel esitles, mille jooksul pool presentatsioonist käsitles serveril X.Org-i ja teine pool X11 kliendi raamatukogude turvalisust. Ilja ettekandes, kus 2013. aastal tuvastati 30 haavatavust, mis mõjutavad erinevaid X11 kliendi raamatukogusid ja DRI-komponente Mesa, sisaldusid sellised emotsionaalsed väljendid nagu "GLX on kohutav demotiveerija! 80 000 rida puhtat õudust!" ja "Viimase paari kuu jooksul olen leidnud 120 viga, ja ma pole veel kontrollimisega lõpetanud."
Allikas: opennet.ru
