Actualización X.Org Server 21.1.23 con 9 vulnerabilidades corrixidas

Publicáronse versións correctivas de X.Org Server 21.1.23 e do compoñente Device-Dependent X (DDX) xwayland 24.1.12. Estas versións permiten que X.Org Server execute aplicacións X11 en entornos baseados en Wayland. Estas novas versións solucionan cinco vulnerabilidades. Algunhas destas vulnerabilidades poden ser explotadas para escalar privilexios en sistemas que executan o servidor X como root, así como para a execución remota de código en configuracións que usan o reenvío de sesións X11 a través de SSH.

Исправленные уязвимости (CVE-идентификаторы не назначены):

  • Переполнение буфера при обработке альтернативных названий шрифтов. Проблема вызвана разными ограничениями на размер имени шрифта в библиотеке libXfont2 и X-сервере — сервер выделял под имя 256 байт, а библиотека допускала передачу имён размером до 1024 байта.
  • Обращения к памяти после её освобождения в функциях miSyncDestroyFence(), FreeCounter() и SyncChangeCounter() из-за ошибок обновления счётчиков ссылок.
  • Переполнение буфера при обработке определённых типов клавиш в XKB. Проблема возникает из-за неверного вычисления размера таблицы кодов символов.
  • Переполнение буфера в XKB, возникающее при обработке запросов SetMap из-за отсутствия должной проверки размера переданных клиентом данных.
  • Запись и чтение данных за области вне границы буфера в GLX из-за неверной проверки размера получаемых от пользователя атрибутов в функции ChangeDrawableAttributes.
  • Обращение к памяти после её освобождения, возникающее после изменения атрибутов окна и принудительного вызова хранителя экрана. Проблема может привести к утечке содержимого из памяти процесса.
  • Запись в память за пределами выделенного буфера в DRI2-функциях DRIGetBuffers и DRIGetBuffersWithFormat, возникающая при запросе нескольких экземпляров DRI2BufferBackLeft, но одного экземпляра DRI2BufferFrontLeft.

    Fonte: opennet.ru
Compre hospedaxe fiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra aloxamento web fiable con protección DDoS, servidores VPS VDS | ProHoster