Quatre vulnérabilités ont été identifiées dans le serveur X.Org. Elles permettent une élévation de privilèges si le serveur X est exécuté avec les privilèges root, ou l'exécution de code sur un système distant si l'accès se fait via le transfert de session X11 par SSH. Ces problèmes devraient être corrigés dans la version 21.1.2 de xorg-server, attendue dans les prochains jours. Ils ne sont pas encore corrigés dans les distributions (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch).
- CVE-2021-4008 — un dépassement de tampon dans la fonction SProcRenderCompositeGlyphs. Ce problème survient car le gestionnaire de requêtes CompositeGlyphs de l’extension Render valide incorrectement la longueur des données transmises. Cette vulnérabilité peut être exploitée pour écrire des données arbitraires au-delà des limites du tampon. Un correctif a été publié.
- CVE-2021-4009 : Dépassement de tampon dans la fonction SProcXFixesCreatePointerBarrier dû à une validation incorrecte de la longueur de la requête dans le gestionnaire CreatePointerBarrier utilisé par l’extension XFixes. Ce correctif résout ce problème.
- CVE-2021-4010 — Un dépassement de tampon dans la fonction SProcScreenSaverSuspend est dû à une validation incorrecte de la longueur de la requête de suspension dans l'extension Écran de veille. Un correctif a été publié pour résoudre ce problème.
- CVE-2021-4011 – Un dépassement de tampon dans la fonction SwapCreateRegister est dû à une validation incorrecte de la longueur des requêtes RecordCreateContext et RecordRegisterClients dans l'extension Record. Un correctif a été publié pour résoudre ce problème.
Source: opennet.ru
