X.Org Server eta libX11-n ahultasunak

X.Org Server eta libX11-en agerian bi ahultasunak:

  • CVE-2020-14347 - AllocatePixmap() deituz pixmapetarako buffer-ak esleitzean memoria hasierako ezak X bezeroak memoria edukia pilatik ihes egitea eragin dezake X zerbitzaria pribilegio altuekin exekutatzen ari denean. Filtrazio hau Address Space Randomization (ASLR) teknologia saihesteko erabil daiteke. Beste ahultasun batzuekin konbinatuta, arazoa sistemaren pribilegioak handitzeko ustiaketa bat sortzeko erabil daiteke. Konponketak adabaki gisa eskuragarri daude oraindik.
    argitalpen X.Org Server 1.20.9 bertsio zuzentzailea espero da datozen egunetan.
  • CVE-2020-14344 libX11-n XIM (Input Method) inplementazioan osoko gainezkatze bat da, eta horrek memoria hondatzea ekar dezake sarrera-metodotik bereziki landutako mezuak kudeatzen dituenean.
    Arazoa argitalpenean konpondu da libX11 1.6.10.

Iturria: opennet.ru