Une mise Ă jour corrective de X.Org Server 21.1.4 est disponible, corrigeant deux vulnĂ©rabilitĂ©s dans les gestionnaires d'extension Xkb, permettant d'augmenter ses privilĂšges dans le systĂšme si le serveur X est exĂ©cutĂ© avec les droits root, ou d'exĂ©cuter du code sur un systĂšme distant si l'accĂšs se fait Ă l'aide du redirection de session X11 via SSH. Les vulnĂ©rabilitĂ©s sont causĂ©es par un manque de vĂ©rification correcte de la taille dans les gestionnaires de demandes ProcXkbSetGeometry (CVE-2022-2319) et ProcXkbSetDeviceInfo (CVE-2022-2320), qui peuvent ĂȘtre exploitĂ©s pour Ă©crire dans une zone de mĂ©moire en dehors du tampon allouĂ©.
Dans le cas de ProcXkbSetGeometry, il manquait une vérification de la taille des champs de la demande, ce qui permettait au client de provoquer un débordement en spécifiant dans la demande un nombre de sections ne correspondant pas aux données réellement envoyées. Dans le gestionnaire ProcXkbSetDeviceInfo, la vulnérabilité était causée par un ordre d'appel de fonctions incorrect - la fonction de vérification des paramÚtres était appelée aprÚs la fonction utilisant ces paramÚtres (les noms des fonctions étaient inversés et la fonction XkbSetDeviceInfo incluait le code de vérification, tandis que XkbSetDeviceInfoCheck était destinée à définir les valeurs).
Source : opennet.ru
