X.Org Server 1.20.11 eguneratzea ahultasun konponketarekin

X.Org Server 1.20.11 bertsioa argitaratu da, ahultasun bat (CVE-2021-3472) konpontzen duena, X zerbitzaria root eskubideekin exekutatzen ari den sistemetan pribilegioak handitzeko aukera ematen duena. Arazoa XInput luzapeneko akats batek sortu du, esleitutako bufferetik kanpoko memoria-eskualde baten edukia aldatzea eragiten duena, bereziki formateatutako sarrerako datuekin ChangeFeedbackControl eskaerak prozesatzen dituenean. Antzeko arazo bat ere konpondu da xwayland 21.1.1.

X.Org Server 1.20.11-ko ahultasuna konpontzeaz gain, XQuartz DDX osagaia garbitzeko ere egin da, X11 aplikazioak macOS ingurunean exekutatzeko erabiltzen dena. Bertsio berriak XQuartz i386 sistemetarako eraikitzeko gaitasuna kentzen du eta jada ez ditu onartzen macOS 10.3 "Panther", 10.4 "Tiger", 10.5 "Leopard", 10.6 "Snow Leopard", 10.7 "Lion" eta 10.8 "Mountain Lion".

Iturria: opennet.ru

Gehitu iruzkin berria