Aggiornamento X.Org Server 21.1.4 con risoluzione delle vulnerabilità

È disponibile un aggiornamento correttivo per il server X.Org 21.1.4, che risolve due vulnerabilità nei gestori delle estensioni Xkb, consentendo di elevare i propri privilegi nel sistema se il server X viene eseguito con i diritti di root, o di eseguire codice su un sistema remoto se si accede utilizzando il reindirizzamento della sessione X11 tramite SSH. Le vulnerabilità sono causate dalla mancanza di un controllo adeguato delle dimensioni nei gestori delle richieste ProcXkbSetGeometry (CVE-2022-2319) e ProcXkbSetDeviceInfo (CVE-2022-2320), che possono essere sfruttate per scrivere in un'area di memoria al di fuori del buffer allocato.

Nel caso di ProcXkbSetGeometry mancava un controllo delle dimensioni dei campi della richiesta, consentendo al client di attivare un overflow specificando nella richiesta un numero di sezioni non corrispondente ai dati effettivamente inviati. Nel gestore ProcXkbSetDeviceInfo la vulnerabilità è causata da un ordine errato di chiamata delle funzioni: la funzione per il controllo dei parametri veniva chiamata dopo quella in cui questi parametri venivano utilizzati (i nomi delle funzioni erano invertiti e la funzione XkbSetDeviceInfo includeva il codice per il controllo, mentre XkbSetDeviceInfoCheck era per l'impostazione dei valori).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster