È stato pubblicato il rilascio di X.Org Server 1.20.11, nel quale è stata corretta una vulnerabilità (CVE-2021-3472) che consente di elevare i propri privilegi nei sistemi in cui il server X viene eseguito con diritti di root. Il problema è stato causato da un errore nell'estensione XInput, che ha portato a una modifica del contenuto dell'area di memoria al di fuori del buffer assegnato durante la gestione delle richieste ChangeFeedbackControl con dati di input appositamente formattati. Un problema analogo è stato risolto anche nel componente xwayland 21.1.1.
Oltre a correggere la vulnerabilità in X.Org Server 1.20.11, è stato effettuato un lavoro di pulizia del componente DDX di XQuartz, utilizzato per eseguire applicazioni X11 nell'ambiente macOS. Nella nuova versione è stata rimossa la possibilità di compilare XQuartz per sistemi i386 e sono state interrotte le versioni 10.3 "Panther", 10.4 "Tiger", 10.5 "Leopard", 10.6 "Snow Leopard", 10.7 "Lion" e 10.8 "Mountain Lion".
Fonte: opennet.ru
