Vulnerabilità nel server X.Org

Nel server X.Org sono state identificate quattro vulnerabilità che consentono di elevare i privilegi nel sistema se il server X è in esecuzione con diritti di root, o di eseguire codice su un sistema remoto se si utilizza il reindirizzamento della sessione X11 tramite SSH. Le problematiche dovrebbero essere risolte nella versione xorg-server 21.1.2, prevista nei prossimi giorni. Nei vari distribuzioni le vulnerabilità rimangono ancora non risolte (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch).

  • CVE-2021-4008 — overflow del buffer nella funzione SProcRenderCompositeGlyphs, legato al fatto che il gestore delle richieste CompositeGlyphs nell'estensione Render non verifica correttamente la lunghezza dei dati trasmessi, il che può essere sfruttato per scrivere dati arbitrari oltre il buffer. Patch correttiva disponibile.
  • CVE-2021-4009 overflow del buffer nella funzione SProcXFixesCreatePointerBarrier, causato da un controllo errato della lunghezza della richiesta nel gestore CreatePointerBarrier, utilizzato nell'estensione XFixes. Patch correttiva disponibile.
  • CVE-2021-4010 — overflow del buffer nella funzione SProcScreenSaverSuspend, collegato a un controllo errato della lunghezza della richiesta Suspend nell'estensione Screen Saver. Patch correttiva disponibile.
  • CVE-2021-4011 — overflow del buffer nella funzione SwapCreateRegister, relativo a un controllo errato della lunghezza delle richieste RecordCreateContext e RecordRegisterClients nell'estensione Record. Patch correttiva disponibile.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster