Aggiornamento di X.Org Server 21.1.9 e xwayland 23.2.2 con correzioni di vulnerabilità

Sono stati rilasciati aggiornamenti correttivi per X.Org Server 21.1.9 e il componente DDX (Device-Dependent X) xwayland 22.2.2, che consente l'esecuzione di X.Org Server per l'esecuzione di applicazioni X11 in ambienti basati su Wayland. Nelle nuove versioni sono state risolte vulnerabilità che possono essere potenzialmente sfruttate per ottenere privilegi elevati nei sistemi in cui il server X è eseguito con diritti di root, nonché per l'esecuzione remota di codice in configurazioni in cui l'accesso avviene tramite la redirezione della sessione X11 tramite SSH.

Problemi identificati:

  • CVE-2023-5367 — overflow del buffer nelle funzioni XIChangeDeviceProperty e RRChangeOutputProperty, che può essere sfruttato tramite l'aggiunta di elementi aggiuntivi a una proprietà del dispositivo di input o a una proprietà randr. La vulnerabilità si manifesta a partire dal rilascio di xorg-server 1.4.0 (2007) ed è causata dal calcolo di uno spostamento errato durante l'aggiunta di elementi aggiuntivi alle proprietà esistenti, causando l'aggiunta di elementi con uno spostamento errato che porta alla scrittura oltre il buffer allocato. Ad esempio, aggiungendo 3 elementi ai 5 esistenti, verrà allocata memoria per un array di 8 elementi, ma gli elementi esistenti saranno salvati nel nuovo array a partire dall'indice 5, anziché 3, portando alla scrittura degli ultimi due elementi oltre il buffer.
  • CVE-2023-5380 — accesso alla memoria dopo la sua liberazione (use-after-free) nella funzione DestroyWindow. Il problema può essere sfruttato spostando un puntatore tra schermi in configurazioni multi-monitor modalità zaphod, dove viene creato uno schermo separato per ciascun monitor, e chiamando la funzione per chiudere la finestra cliente. La vulnerabilità si manifesta a partire dal rilascio di xorg-server 1.7.0 (2009) ed è causata dal fatto che dopo la chiusura della finestra e la liberazione della memoria associata, nella struttura che gestisce il collegamento allo schermo rimane un puntatore attivo della finestra precedente. Xwayland non è vulnerabile a questa vulnerabilità.
  • CVE-2023-5574 — accesso alla memoria dopo la sua liberazione (use-after-free) nella funzione DamageDestroy. La vulnerabilità può essere sfruttata in server Xvfb durante la pulizia della struttura ScreenRec durante la chiusura del server o la disconnessione dell'ultimo cliente. Come la precedente vulnerabilità, il problema si manifesta solo in configurazioni multi-monitor in modalità Zaphod. La vulnerabilità è presente a partire dal rilascio di xorg-server-1.13.0 (2012) e rimane attualmente non corretta (correzione disponibile solo in forma di patch).

Oltre a risolvere le vulnerabilità, in xwayland 23.2.2 è stato effettuato il passaggio dalla libreria libbsd-overlay a libbsd e è stata interrotta la connessione automatica all'interfaccia RemoteDesktop XDG Desktop Portal per determinare il socket utilizzato per inviare eventi XTest. La connessione automatica creava problemi all'avvio di Xwayland su un server composito nidificato, pertanto nella nuova versione è necessario specificare esplicitamente l'opzione "-enable-ei-portal" per la connessione al portale. server Sono stati rilasciati aggiornamenti correttivi per X.Org Server 21.1.9 e il componente DDX (Device-Dependent X) xwayland 22.2.2, che consente l'esecuzione di X.Org Server per l'esecuzione di applicazioni X11 in ambienti basati su Wayland. Nelle nuove versioni sono state risolte vulnerabilità che possono essere potenzialmente sfruttate per ottenere privilegi elevati nei sistemi in cui il server X è eseguito con diritti di root, nonché per l'esecuzione remota di codice in configurazioni.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster