Vulnérabilité dans la bibliothèque Pixman, utilisée pour le rendu dans de nombreux projets open source.

Une nouvelle version corrective de la bibliothèque Pixman 0.42.2 a été publiée. Cette bibliothèque est utilisée pour le rendu graphique de bas niveau dans de nombreux projets open source, y compris X.Org, Cairo, Firefox et les gestionnaires de composition basés sur le protocole Wayland. Dans cette nouvelle version, une vulnérabilité critique (CVE-2022-44638) a été corrigée, qui entraînait un débordement de tampon lors du traitement des données de pixel avec des paramètres provoquant un dépassement d'entier.

Des chercheurs ont publié un prototype d'exploit démontrant la possibilité d'une écriture contrôlée de données au-delà du tampon alloué. L'utilisation de cette vulnérabilité pour exécuter un code malveillant n'est pas exclue. Vous pouvez suivre la publication des correctifs par les distributions aux adresses suivantes : Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster