È stato rilasciato X.Org Server 1.20.11, che risolve una vulnerabilità (CVE-2021-3472) che consente di elevare i privilegi nei sistemi in cui il server X viene eseguito con diritti di root. Il problema è causato da un errore nell'estensione XInput, che porta alla modifica del contenuto dell'area di memoria al di fuori del buffer allocato durante l'elaborazione delle richieste ChangeFeedbackControl con input opportunamente formattati. Un problema simile è stato risolto anche nel componente xwayland 21.1.1.
Oltre a correggere la vulnerabilità in X.Org Server 1.20.11, è stato effettuato anche un lavoro di pulizia del componente DDX di XQuartz, utilizzato per eseguire applicazioni X11 in ambiente macOS. Nella nuova versione è stata rimossa la possibilità di compilare XQuartz per sistemi i386 e sospesa la supporto per le versioni macOS 10.3 «Panther», 10.4 «Tiger», 10.5 «Leopard», 10.6 «Snow Leopard», 10.7 «Lion» e 10.8 «Mountain Lion».
Fonte: opennet.ru
