Des mises Ă jour correctives pour X.Org Server 21.1.5 et xwayland 22.1.6, le composant DDX (Device-Dependent X), qui permet d'exĂ©cuter le serveur X.Org pour faire fonctionner des applications X11 dans des environnements basĂ©s sur Wayland. Les nouvelles versions corrigent 6 vulnĂ©rabilitĂ©s qui peuvent potentiellement ĂȘtre exploitĂ©es pour Ă©lever les privilĂšges dans les systĂšmes oĂč le serveur X s'exĂ©cute avec des droits root, ainsi que pour l'exĂ©cution Ă distance de code dans des configurations oĂč l'accĂšs est effectuĂ© via le transfert de session X11 par SSH.
- CVE-2022-46340 â dĂ©bordement de pile lors du traitement des requĂȘtes XTestSwapFakeInput avec des donnĂ©es dĂ©passant 32 octets dans le champ GenericEvents.
- CVE-2022-46341 â accĂšs Ă une zone hors limites lors du traitement des requĂȘtes XIPassiveUngrab, provoquĂ©es avec de grandes valeurs de codes de touches ou de boutons.
- CVE-2022-46342 â accĂšs Ă la mĂ©moire aprĂšs sa libĂ©ration (use-after-free) par la manipulation des requĂȘtes XvdiSelectVideoNotify.
- CVE-2022-46343 â accĂšs Ă la mĂ©moire aprĂšs sa libĂ©ration (use-after-free) par la manipulation des requĂȘtes ScreenSaverSetAttributes.
- CVE-2022-46344 â accĂšs Ă des donnĂ©es en dehors des limites du tampon lors du traitement des requĂȘtes XIChangeProperty avec des paramĂštres de grande taille.
- CVE-2022-46283 â accĂšs Ă la mĂ©moire aprĂšs sa libĂ©ration (use-after-free) par la manipulation des requĂȘtes XkbGetKbdByName.
Source : opennet.ru
