Mise à jour de X.Org Server 21.1.5 et xwayland 22.1.6 corrigant 6 vulnérabilités

Des mises Ă  jour correctives pour X.Org Server 21.1.5 et xwayland 22.1.6, le composant DDX (Device-Dependent X), qui permet d'exĂ©cuter le serveur X.Org pour faire fonctionner des applications X11 dans des environnements basĂ©s sur Wayland. Les nouvelles versions corrigent 6 vulnĂ©rabilitĂ©s qui peuvent potentiellement ĂȘtre exploitĂ©es pour Ă©lever les privilĂšges dans les systĂšmes oĂč le serveur X s'exĂ©cute avec des droits root, ainsi que pour l'exĂ©cution Ă  distance de code dans des configurations oĂč l'accĂšs est effectuĂ© via le transfert de session X11 par SSH.

  • CVE-2022-46340 — dĂ©bordement de pile lors du traitement des requĂȘtes XTestSwapFakeInput avec des donnĂ©es dĂ©passant 32 octets dans le champ GenericEvents.
  • CVE-2022-46341 — accĂšs Ă  une zone hors limites lors du traitement des requĂȘtes XIPassiveUngrab, provoquĂ©es avec de grandes valeurs de codes de touches ou de boutons.
  • CVE-2022-46342 — accĂšs Ă  la mĂ©moire aprĂšs sa libĂ©ration (use-after-free) par la manipulation des requĂȘtes XvdiSelectVideoNotify.
  • CVE-2022-46343 — accĂšs Ă  la mĂ©moire aprĂšs sa libĂ©ration (use-after-free) par la manipulation des requĂȘtes ScreenSaverSetAttributes.
  • CVE-2022-46344 — accĂšs Ă  des donnĂ©es en dehors des limites du tampon lors du traitement des requĂȘtes XIChangeProperty avec des paramĂštres de grande taille.
  • CVE-2022-46283 — accĂšs Ă  la mĂ©moire aprĂšs sa libĂ©ration (use-after-free) par la manipulation des requĂȘtes XkbGetKbdByName.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster