Leochaileachtaí in X.Org Server agus libX11

I Freastalaí X.Org agus libX11 braitheadh beirt leochaileachtaí:

  • CVE-2020-14347 - Mura gcuirtear tús le cuimhne agus maoláin pixmap á ​​leithroinnt ag baint úsáide as an nglao AllocatePixmap() d’fhéadfadh sé go mbeadh ar an gcliant X ábhar cuimhne a sceitheadh ​​ón gcarn agus an freastalaí X ag rith le pribhléidí ardaithe. Is féidir an sceitheadh ​​seo a úsáid chun teicneolaíocht Randomú Spás Seoladh (ASLR) a sheachbhóthar. I gcomhcheangal le leochaileachtaí eile, is féidir an fhadhb a úsáid chun dúshaothrú a chruthú chun pribhléidí ar an gcóras a mhéadú. Tá ceartúcháin ar fáil mar phaistí faoi láthair.
    Foilsiú Táthar ag súil le scaoileadh cothabhála de X.Org Server 1.20.9 sna laethanta amach romhainn.
  • CVE-2020-14344 - ró-shreabhadh slánuimhir i gcur chun feidhme XIM (Modh Ionchuir) i libX11, rud a d’fhéadfadh éilliú a dhéanamh ar réimsí cuimhne ar an gcarn agus teachtaireachtaí sainfhormáidithe á bpróiseáil ón modh ionchuir.
    Eisiúint socraithe i scaoileadh libX11 1.6.10.

Foinse: oscailtenet.ru