Mise à jour du serveur X.Org 21.1.13 corrigant une vulnérabilité potentielle dans le correctif de sécurité

Une mise à jour corrective de X.Org Server 21.1.13 a été publiée, corrigeant une erreur survenue lors de la correction de la vulnérabilité CVE-2024-31083 dans la version précédente. Ce correctif a entraîné un appel double de la fonction free() dans certaines situations. Malgré la présence de cette erreur, généralement considérée comme une vulnérabilité de type « double-free », le problème n'est pas clairement signalé par les développeurs de X.Org comme une vulnérabilité — il est seulement mentionné qu'il entraîne un plantage du serveur X.

Un problème similaire a été corrigé dans le composant DDX xwayland 23.2.6, qui permet le lancement de X.Org Server pour exécuter des applications X11 dans des environnements basés sur Wayland.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster