Mise à jour du X.Org Server 21.1.10 corrigeant des vulnérabilités. Suppression du support UMS dans le noyau Linux

Des mises à jour correctives pour X.Org Server 21.1.10 et le composant DDX (Device-Dependent X) xwayland 23.2.3 ont été publiées, permettant le lancement de X.Org Server pour exécuter des applications X11 dans des environnements basés sur Wayland. Les nouvelles versions corrigent deux vulnérabilités. La première peut être exploitée pour élever les privilèges sur des systèmes où le serveur X s'exécute avec des droits root, ainsi que pour l'exécution distante de code dans des configurations où l'accès utilise le redirection de session X11 via SSH.

Problèmes identifiés :

  • CVE-2023-6377 — débordement de tampon dans le gestionnaire de boutons XKB, survenant lors du changement de dispositif d'entrée (par exemple, en basculant d'un touchpad à une souris) en raison d'un calcul incorrect des informations sur le dispositif. Le serveur X allouait de la mémoire suffisante uniquement pour le gestionnaire d'un bouton XKB, sans prendre en compte le nombre réel de boutons sur le nouveau dispositif. En conséquence, une demande de modification des gestionnaires de boutons XKB entraînait une écriture de données en dehors du tampon. Le problème apparaît depuis la version xorg-server-1.6.0 (2009).
  • CVE-2023-6478 — débordement entier, se produisant lors de l'envoi de requêtes spécialement formatées RRChangeProviderProperty et RRChangeOutputProperty. Cette vulnérabilité peut conduire à la lecture de données en dehors du tampon et à la fuite d'informations de la mémoire du processus. Le problème est causé par l'utilisation d'un type int sur 32 bits dans une variable de calcul de taille, qui peut être débordée lorsque l'on transmet une requête de grande taille. Les problèmes apparaissent depuis les versions xorg-server-1.4.0 (2004) et xorg-server-1.13.0 (2012).

Il convient également de noter la demande de suppression des appels ioctl avec support UMS (Userspace Mode-Setting) de la branche linux-next, où des modifications pour le noyau Linux 6.8 sont en cours de développement. L'interface UMS est destinée à basculer les modes vidéo au niveau de l'utilisateur et était utilisée dans de très anciens pilotes, dont le support a été abandonné. Les pilotes fournissant l'interface UMS ont été déclarés obsolètes en 2016 et supprimés dans la version 6.3 du noyau.

En particulier, dans le noyau 6.3, les pilotes i810 (anciens graphiques intégrés Intel 8xx), mga (GPU Matrox), r128 (GPU ATI Rage 128, y compris les cartes Rage Fury, XPERT 99 et XPERT 128), savage (GPU S3 Savage), sis (Crusty SiS GPU), tdfx (3dfx Voodoo) et via (VIA IGP) ont été supprimés. Comme aucune demande de retour de ces pilotes n'a été reçue depuis leur suppression, il a été décidé de supprimer dans le noyau 6.8 les éléments de l'infrastructure UMS utilisés dans ces pilotes à partir du sous-système DRM. Les pilotes toujours pertinents ont depuis longtemps été transférés au mode de commutation vidéo via l'interface KMS (Kernel Mode Setting).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster