Mise à jour du serveur X.Org 21.1.14 avec correction de vulnérabilité

Des mises à jour correctives pour X.Org Server 21.1.14 et le composant DDX (Device-Dependent X) xwayland 24.1.4 ont été publiées, permettant le démarrage de X.Org Server pour l'exécution des applications X11 dans des environnements basés sur Wayland. Les nouvelles versions corrigent une vulnérabilité (CVE-2024-9632) qui peut être exploitée pour obtenir des privilèges élevés sur les systèmes où le serveur X s'exécute avec des droits root, ainsi que pour exécuter du code à distance dans des configurations où l'accès utilise le transfert de session X11 via SSH.

Le problème est causé par un débordement de tampon dans la fonction _XkbSetCompatMap(), qui se produit lors de la tentative de redimensionnement du tampon sym_interpret lors du traitement d'une carte bitmap spécialement formatée. En raison d'une erreur dans la définition de la nouvelle taille, le changement ne modifiait que la valeur num_si, mais la valeur size_si restait inchangée. Le problème se manifeste depuis la version xorg-server-1.1.1, publiée en 2006.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster