Aggiornamento X.Org Server 21.1.5 e xwayland 22.1.6 con la correzione di 6 vulnerabilità.

Sono state pubblicate le versioni correttive X.Org Server 21.1.5 e xwayland 22.1.6, il componente DDX (Device-Dependent X), che consente l'avvio di X.Org Server per l'esecuzione di applicazioni X11 in ambienti basati su Wayland. Nelle nuove versioni sono state risolte 6 vulnerabilità, che potrebbero essere sfruttate per ottenere privilegi elevati nei sistemi in cui X-server è eseguito con diritti root, e per l'esecuzione remota di codice in configurazioni in cui si accede tramite il reindirizzamento della sessione X11 utilizzando SSH.

  • CVE-2022-46340 — overflow dello stack durante il trattamento delle richieste XTestSwapFakeInput passando dati di oltre 32 byte nel campo GenericEvents.
  • CVE-2022-46341 — accesso ad aree al di fuori dei limiti del buffer durante il trattamento delle richieste XIPassiveUngrab, causate da valori elevati dei codici tasti o dei pulsanti.
  • CVE-2022-46342 — accesso alla memoria dopo la sua liberazione (use-after-free) attraverso la manipolazione delle richieste XvdiSelectVideoNotify.
  • CVE-2022-46343 — accesso alla memoria dopo la sua liberazione (use-after-free) attraverso la manipolazione delle richieste ScreenSaverSetAttributes.
  • CVE-2022-46344 — accesso a dati in aree al di fuori dei limiti del buffer durante il trattamento delle richieste XIChangeProperty con parametri di grande dimensione.
  • CVE-2022-46283 — accesso alla memoria dopo la sua liberazione (use-after-free) attraverso la manipolazione delle richieste XkbGetKbdByName.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster