Des vulnérabilités ont été détectées dans X.Org Server et libX11 :
- — L'absence d'initialisation de la mémoire lors de l'allocation de tampons pour les images par l'appel de AllocatePixmap() peut entraîner des fuites de mémoire pour le client X, lorsque le serveur X fonctionne avec des privilèges élevés. Cette fuite peut être exploitée pour contourner la technologie de randomisation de l'espace d'adressage (ASLR). En combinaison avec d'autres vulnérabilités, ce problème peut être utilisé pour créer un exploit afin d'élever les privilèges dans le système. Des correctifs sont actuellement disponibles sous forme de patchs.
de la version corrective de X.Org Server 1.20.9 prévue dans les prochains jours. - — Un débordement d'entier dans l'implémentation de XIM (Input Method) dans libX11, pouvant entraîner des corruptions de zones mémoire dans le tas lors du traitement de messages spécialement conçus provenant d'une méthode d'entrée.
Le problème a été résolu dans la version .
Source : opennet.ru
