X.Org սերվերի և libX11-ի խոցելիությունը

X.Org սերվերում և libX11-ում հայտնաբերվել են две խոցելիություններ:

  • CVE-2020-14347- ը - AllocatePixmap() զանգի միջոցով pixmap բուֆերներ հատկացնելիս հիշողությունը սկզբնավորելու ձախողումը կարող է հանգեցնել X հաճախորդի հիշողության բովանդակության արտահոսքի կույտից, երբ X սերվերը աշխատում է բարձր արտոնություններով: Այս արտահոսքը կարող է օգտագործվել Address Space Randomization (ASLR) տեխնոլոգիան շրջանցելու համար: Համակցված այլ խոցելիության հետ՝ խնդիրը կարող է օգտագործվել համակարգի արտոնությունները մեծացնելու համար շահագործում ստեղծելու համար: Ուղղումները ներկայումս հասանելի են որպես կարկատներ:
    Հրապարակումը Առաջիկա օրերին սպասվում է X.Org Server 1.20.9-ի սպասարկման թողարկում:
  • CVE-2020-14344- ը - libX11-ում XIM (Input Method) ներդրման ամբողջ թվի արտահոսք, որը կարող է հանգեցնել կույտի վրա հիշողության տարածքների կոռուպցիայի՝ մուտքագրման մեթոդից հատուկ ձևաչափված հաղորդագրությունները մշակելիս:
    Խնդիրը լուծվել է թողարկման մեջ libX11 1.6.10.

Source: opennet.ru