Mise à jour de X.Org Server 21.1.9 et xwayland 23.2.2 avec correction de vulnérabilités

Des mises à jour correctives pour X.Org Server 21.1.9 et le composant DDX (Device-Dependent X) xwayland 22.2.2, qui permet le lancement de X.Org Server pour exécuter des applications X11 dans des environnements basés sur Wayland, ont été publiées. Les nouvelles versions corrigent des vulnérabilités qui pourraient potentiellement être exploitées pour élever des privilèges dans des systèmes où le serveur X s'exécute avec des droits root, ainsi que pour une exécution de code à distance dans des configurations où l'accès utilise le redirection de session X11 via SSH.

Problèmes identifiés :

  • CVE-2023-5367 — un débordement de tampon dans les fonctions XIChangeDeviceProperty et RRChangeOutputProperty, qui peut être exploité par l'ajout d'éléments supplémentaires à la propriété d'un dispositif d'entrée ou à la propriété randr. La vulnérabilité apparaît depuis la version xorg-server 1.4.0 (année 2007) et est causée par le calcul d'un décalage incorrect lors de l'ajout d'éléments supplémentaires à des propriétés existantes, entraînant l'ajout d'éléments avec un décalage erroné, ce qui conduit à l'écriture dans une zone mémoire en dehors du tampon alloué. Par exemple, en ajoutant 3 éléments à 5 éléments existants, la mémoire sera allouée pour un tableau de 8 éléments, mais les éléments déjà existants seront conservés dans le nouveau tableau à partir de l'index 5, et non 3, ce qui entraînera l'écriture des deux derniers éléments en dehors du tampon.
  • CVE-2023-5380 — accès à la mémoire après sa libération (use-after-free) dans la fonction DestroyWindow. Le problème peut être exploité en déplaçant un pointeur entre les écrans dans des configurations multi-moniteurs en mode zaphod, où chaque moniteur crée son propre écran, suivie de l'appel à la fonction de fermeture de la fenêtre client. La vulnérabilité apparaît depuis la version xorg-server 1.7.0 (année 2009) et est causée par le fait qu'après la fermeture d'une fenêtre et la libération de la mémoire associée, un pointeur actif vers l'ancienne fenêtre reste dans la structure assurant la liaison à l'écran. Xwayland n'est pas affecté par la vulnérabilité en question.
  • CVE-2023-5574 — accès à la mémoire après sa libération (use-after-free) dans la fonction DamageDestroy. La vulnérabilité peut être exploitée dans le serveur Xvfb pendant le nettoyage de la structure ScreenRec lors de l'arrêt du serveur ou de la déconnexion du dernier client. Comme la précédente vulnérabilité, le problème ne se manifeste que dans les configurations multi-écrans en mode Zaphod. La vulnérabilité est présente depuis la version xorg-server-1.13.0 (2012) et reste non corrigée (correction uniquement sous forme de patch).

En plus de corriger les vulnérabilités dans xwayland 23.2.2, le passage de la bibliothèque libbsd-overlay à libbsd a été effectué et la connexion automatique à l'interface RemoteDesktop XDG Desktop Portal pour déterminer le socket utilisé pour envoyer les événements XTest a été interrompue. L'auto-connexion posait des problèmes lors du démarrage d'Xwayland dans un serveur composite imbriqué, donc dans la nouvelle version, il est nécessaire de spécifier explicitement l'option « -enable-ei-portal » pour se connecter au portail. serveur Des correctifs ont été publiés pour X.Org Server 21.1.9 et le composant DDX (Device-Dependent X) xwayland 22.2.2, permettant le démarrage d'X.Org Server pour l'exécution d'applications X11 dans des environnements basés sur.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster