Haavatavused X.Org Serveris.

X.Org Serveris avastati neli haavatavust, mis võimaldavad tõsta õigusi süsteemis, kui X-server töötab rooti õigustes, või käivitada koodi kaug-süsteemis, kui pääsust kasutatakse SSH kaudu X11 seansi ümbersuunamist. Probleemide kõrvaldamine on lubatud xorg-server 21.1.2 väljaandes, mis on oodata lähipäevil. Jätkuvalt on need probleemid lahendamata (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch).

  • CVE-2021-4008 — puhverserveri üleujutus funktsioonis SProcRenderCompositeGlyphs, mis on seotud CompositeGlyphsi päringu töötleja ebaõige andme pikkuse kontrolliga, mis võib võimaldada müüa suvalisi andmeid puhverserveri piiridest välja. Paranduse plaastrit.
  • CVE-2021-4009 puhverserveri üleujutus funktsioonis SProcXFixesCreatePointerBarrier, mis tuleneb päringu pikkuse vale kontrollimisest CreatePointerBarrier töötlijas, mida kasutatakse XFixesi laienduses. Paranduse plaastrit.
  • CVE-2021-4010 — puhverserveri üleujutus funktsioonis SProcScreenSaverSuspend, mis on seotud Suspend päringu pikkuse vale kontrollimisega Screen Saver laienduses. Paranduse plaastrit.
  • CVE-2021-4011 — puhastusbufferi ülekoormus funktsioonis SwapCreateRegister, mis on seotud RecordCreateContext ja RecordRegisterClients päringute pikkuse vale kontrollimisega Recordi laienduses. Parandusteabe patch.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster