Hoʻohou hou ʻia ka X.Org Server 21.1.10 me nā hoʻoponopono nāwaliwali. Ke wehe nei i ke kākoʻo UMS mai ka kernel. Linux

Ua paʻi ʻia nā hoʻokuʻu hoʻoponopono o X.Org Server 21.1.10 a me DDX component (Device-Dependent X) xwayland 23.2.3, e hōʻoiaʻiʻo ana i ka hoʻomaka ʻana o X.Org Server no ka hoʻonohonoho ʻana i ka hoʻokō ʻana i nā noi X11 ma Wayland-based environment. Hoʻopaʻa ʻia ʻelua mau nāwaliwali i nā mana hou. Hiki ke hoʻohana ʻia ka nāwaliwali mua no ka piʻi ʻana o ka pono ma nā ʻōnaehana kahi e holo ai ke kikowaena X ma ke ʻano he kumu, a no ka hoʻokō code mamao i nā hoʻonohonoho e hoʻohana ana i ka hoʻihoʻi hou ʻana o X11 ma o SSH no ke komo ʻana.

Nā pilikia i ʻike ʻia:

  • CVE-2023-6377 - Ke hoʻololi ʻia nā mea hoʻokomo pono (no ka laʻana, ke hoʻololi ʻana mai ka touchpad i ka ʻiole) ma muli o ka helu hewa ʻana o ka ʻike o ka mea hana. Ua hoʻokaʻawale ka server X i ka hoʻomanaʻo kūpono no ka mea hoʻohana pihi XKB hoʻokahi, me ka nānā ʻole i ka helu maoli o nā pihi ma ka mea hou. ʻO ka hopena, ua noi ʻia e hoʻololi i nā mea hoʻohana pihi XKB i ka ʻikepili i kākau ʻia i kahi wahi ma waho o ka buffer. Ua ʻike ʻia ka pilikia mai ka hoʻokuʻu ʻana o xorg-server-1.6.0 (2009).
  • CVE-2023-6478 Loaʻa ka integer overflow i ka wā e hoʻouna ana i nā noi RRChangeProviderProperty a me RRChangeOutputProperty i hana kūikawā ʻia. Hiki i ka nāwaliwali ke alakaʻi i ka heluhelu ʻana i ka ʻikepili mai kahi wahi ma waho o ka buffer a me ka hoʻokahe ʻana i ka ʻike mai ka hoʻomanaʻo kaʻina hana. Hoʻokumu ʻia ka pilikia ma o ka hoʻohana ʻana i kahi 32-bit int i ka helu helu helu nui, hiki ke hoʻonui i ka wā e hāʻawi ai i kahi noi nui. Ua ʻike ʻia nā pilikia mai ka hoʻokuʻu ʻana o xorg-server-1.4.0 (2004) a me xorg-server-1.13.0 (2012).

Eia kekahi, makemake mākou e hoʻomaopopo i ke noi e wehe i nā kāhea ioctl me ke kākoʻo UMS (Userspace Mode-Setting) mai ka lālā linux-next, kahi e hoʻomohala nei i nā loli no ka kernel. Linux 6.8. Ua hoʻolālā ʻia ka ʻaoʻao UMS no ka hoʻololi ʻana i ke ʻano wikiō pae mea hoʻohana a ua hoʻohana ʻia i nā mea hoʻokele kahiko loa i kākoʻo ʻole ʻia. Ua hoʻopau ʻia nā mea hoʻokele e hāʻawi ana i ka ʻaoʻao UMS i ka makahiki 2016 a ua wehe ʻia i loko o ka kernel 6.3.

ʻO ke kikoʻī, ua wehe ʻo kernel 6.3 i nā mea hoʻokele no i810 (nā kāleka kiʻi Intel 8xx i hoʻohui ʻia), nā (Matrox GPU), r128 (ATI Rage 128 GPU, me ka Rage Fury, XPERT 99 a me XPERT 128 kāleka), savage (S3 Savage GPU), sis (Crusty SiS GPU), tdfx (3dfx Voodoo) a ma o (VIA IGP). No ka mea ʻaʻole i loaʻa nā noi no ka hoʻihoʻi ʻana mai ka lawe ʻia ʻana o kēia mau mea hoʻokele, ma ka kernel 6.8 ua hoʻoholo ʻia e wehe i nā mea ʻenehana UMS i hoʻohana ʻia i kēia mau mea hoʻokele mai ka subsystem DRM. Ua hoʻololi lōʻihi ʻia nā mea hoʻokele e hoʻomau nei i ka hoʻololi ʻana i nā ʻano wikiō ma o ka KMS (Kernel Mode Setting).

Source: opennet.ru

E kūʻai i ka hoʻokipa hilinaʻi no nā pūnaewele me ka pale DDoS, nā kikowaena VPS VDS 🔥 E kūʻai i ka hoʻokipa pūnaewele hilinaʻi me ka pale DDoS, nā kikowaena VPS VDS | ProHoster