Aggiornamento X.Org Server 21.1.23 con correzione di 9 vulnerabilità

Sono stati pubblicati gli aggiornamenti correttivi per X.Org Server 21.1.23 e il componente DDX (Device-Dependent X) xwayland 24.1.12, che consente l'avvio di X.Org Server per l'esecuzione di applicazioni X11 in ambienti basati su Wayland. Nelle nuove versioni sono state risolte 9 vulnerabilità. Alcune vulnerabilità potrebbero essere sfruttate per ottenere privilegi elevati in sistemi in cui il server X viene eseguito con diritti di root, così come per l'esecuzione remota di codice in configurazioni in cui l'accesso avviene tramite il reindirizzamento della sessione X11 tramite SSH.

Vulnerabilità corrette (ID CVE non assegnati):

  • Overflow del buffer durante l'elaborazione di nomi alternativi dei caratteri. Il problema è causato da diverse limitazioni sulla lunghezza del nome del carattere nella libreria libXfont2 e nel server X - server assegnava 256 byte per il nome, mentre la libreria consentiva nomi fino a 1024 byte.
  • Accessi alla memoria dopo che è stata liberata nelle funzioni miSyncDestroyFence(), FreeCounter() e SyncChangeCounter() a causa di errori nell'aggiornamento dei contatori dei riferimenti.
  • Overflow del buffer durante l'elaborazione di determinati tipi di tasti in XKB. Il problema sorge a causa di un calcolo errato della dimensione della tabella dei codici dei caratteri.
  • Overflow del buffer in XKB, che si verifica durante l'elaborazione delle richieste SetMap a causa della mancanza di un'adeguata verifica della dimensione dei dati forniti dal client.
  • Scrittura e lettura di dati oltre i limiti del buffer in GLX a causa di un'errata verifica della dimensione degli attributi ricevuti dall'utente nella funzione ChangeDrawableAttributes.
  • Accesso alla memoria dopo la liberazione, che si verifica dopo la modifica degli attributi della finestra e la sollecitazione forzata del risparmiatore di schermo. Il problema potrebbe portare a una perdita di contenuto dalla memoria del processo.
  • Scrittura in memoria oltre il buffer allocato nelle funzioni DRI2 DRIGetBuffers e DRIGetBuffersWithFormat, che si verifica quando vengono richiesti più esemplari di DRI2BufferBackLeft ma un solo esemplare di DRI2BufferFrontLeft.

    Fonte: opennet.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster