Mise à jour du serveur X.Org 21.1.11 corrigeant 6 vulnérabilités

Des mises à jour correctives pour le X.Org Server 21.1.11 et le composant DDX (Device-Dependent X) xwayland 23.2.4 ont été publiées, permettant le lancement du X.Org Server pour l'exécution des applications X11 dans des environnements basés sur Wayland. Les nouvelles versions corrigent 6 vulnérabilités, dont certaines peuvent être exploitées pour élever les privilèges dans les systèmes où le serveur X s'exécute avec des droits root, ainsi que pour l'exécution de code à distance dans des configurations où l'accès utilise le redirection de session X11 via SSH.

Problèmes identifiés :

  • CVE-2023-6816 — un débordement de tampon qui se produit lors de la transmission d'un index de tableau incorrect dans les opérations DeviceFocusEvent et ProcXIQueryPointer. Cette vulnérabilité est causée par le fait que le serveur X alloue de la mémoire pour le tableau en tenant compte du nombre réel de boutons, tandis que la requête permet l'utilisation de valeurs jusqu'à 255 dans le tableau. Le problème se manifeste à partir de la version xorg-server-1.13.0 (2012).
  • CVE-2024-0229 — écriture en dehors de la limite du tampon en se réaffectant à un autre dispositif maître dans une configuration où le dispositif est simultanément équipé d'éléments d'entrée de type « bouton » (button) et « clé » (key), et où le nombre de boutons (paramètre numButtons) est réglé à 0. Le problème se manifeste à partir de la version xorg-server-1.1.1 (2006).
  • CVE-2024-21885 — débordement de tampon dans la fonction XISendDeviceHierarchyEvent, qui se produit lors de la suppression d'un dispositif avec un identifiant donné et de l'ajout d'un dispositif avec le même identifiant dans le cadre d'une seule requête. Cette vulnérabilité est causée par le fait qu'une double opération pour un même identifiant écrit deux instances de la structure xXIHierarchyInfo, tandis que la fonction XISendDeviceHierarchyEvent alloue de la mémoire pour une seule instance. Le problème se manifeste à partir de la version xorg-server-1.10.0 (2010).
  • CVE-2024-21886 — débordement de tampon dans la fonction DisableDevice, qui se produit lors de la désactivation d'un dispositif maître alors que les dispositifs esclaves sont déjà désactivés. Cette vulnérabilité est causée par un calcul incorrect de la taille de la structure destinée à contenir la liste des dispositifs. Le problème se manifeste à partir de la version xorg-server-1.13.0 (2012).
  • CVE-2024-0409, CVE-2024-0408 — corruption du contexte SELinux lors de l'activation de xserver_object_manager et du lancement d'un client ou de la création d'un GLX PBuffer.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster