Mise à jour de X.Org Server 21.1.23 corrigeant 9 vulnérabilités

Les mises à jour correctives de X.Org Server 21.1.23 et du composant DDX (Device-Dependent X) xwayland 24.1.12 ont été publiées, permettant le lancement de X.Org Server pour exécuter des applications X11 dans des environnements basés sur Wayland. Dans ces nouvelles versions, 9 vulnérabilités ont été corrigées. Certaines vulnérabilités peuvent potentiellement être exploitées pour élever les privilèges dans les systèmes où le serveur X s'exécute avec des droits root, ainsi que pour l'exécution de code à distance dans des configurations où l'accès utilise la redirection de session X11 via SSH.

Vulnérabilités corrigées (identifiants CVE non attribués) :

  • Dépassement de tampon lors du traitement des noms alternatifs de polices. Ce problème est causé par différentes limites sur la taille du nom de police dans la bibliothèque libXfont2 et le serveur X — serveur allouait 256 octets pour le nom, tandis que la bibliothèque permettait la transmission de noms de jusqu'à 1024 octets.
  • Accès à la mémoire après sa libération dans les fonctions miSyncDestroyFence(), FreeCounter() et SyncChangeCounter() en raison d'erreurs de mise à jour des compteurs de références.
  • Dépassement de tampon lors du traitement de certains types de touches dans XKB. Ce problème survient en raison d'un calcul incorrect de la taille de la table de codes de symboles.
  • Dépassement de tampon dans XKB, survenant lors du traitement des demandes SetMap en raison d'un défaut de vérification de la taille des données fournies par le client.
  • Lecture et écriture de données en dehors des limites du tampon dans GLX en raison d'une vérification incorrecte de la taille des attributs reçus de l'utilisateur dans la fonction ChangeDrawableAttributes.
  • Accès à la mémoire après sa libération, se produisant après la modification des attributs de la fenêtre et l'appel forcé du gestionnaire d'écran. Ce problème peut entraîner une fuite du contenu de la mémoire du processus.
  • Écriture dans la mémoire au-delà du tampon alloué dans les fonctions DRI2 DRIGetBuffers et DRIGetBuffersWithFormat, survenant lors de la demande de plusieurs instances de DRI2BufferBackLeft, mais d'une seule instance de DRI2BufferFrontLeft.

    Source : opennet.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster