Haavoittuvuuksia X.Org Serverissä ja libX11:ssä

X.Org-palvelimessa ja libX11 havaittu kaksi haavoittuvuuksia:

  • CVE-2020-14347 - Jos muistia ei alusta, kun pixmap-puskureita allokoidaan AllocatePixmap()-kutsulla, X-asiakas voi vuotaa muistin sisältöä keosta, kun X-palvelin on käynnissä korotetuilla oikeuksilla. Tätä vuotoa voidaan käyttää ohittamaan Address Space Randomization (ASLR) -tekniikka. Yhdessä muiden haavoittuvuuksien kanssa ongelmaa voidaan käyttää hyväksikäytön luomiseen järjestelmän oikeuksien laajentamiseksi. Korjaukset ovat tällä hetkellä saatavilla korjaustiedostoina.
    Julkaisu X.Org Server 1.20.9:n ylläpitojulkaisua odotetaan lähipäivinä.
  • CVE-2020-14344 - kokonaislukujen ylivuoto libX11:n XIM (Input Method) -toteutuksessa, mikä voi johtaa kasan muistialueiden vioittumiseen, kun käsitellään erityisesti muotoiltuja viestejä syöttömenetelmästä.
    Ongelma korjattu julkaisussa libX11 1.6.10.

Lähde: opennet.ru