È stato pubblicato un aggiornamento correttivo per la libreria Pixman 0.42.2, utilizzata per il rendering grafico a basso livello in molti progetti open source, tra cui X.Org, Cairo, Firefox e gestori di composizione basati sul protocollo Wayland. Nella nuova versione è stata corretta una vulnerabilità critica (CVE-2022-44638), che portava a un overflow del buffer durante l'elaborazione dei dati pixel con parametri che potevano causare overflow interi.
I ricercatori hanno pubblicato un prototipo di exploit che dimostra la possibilità di scrivere dati in modo controllato oltre il buffer allocato. Non si esclude l'uso della vulnerabilità per eseguire codice malevolo. Puoi seguire le pubblicazioni delle correzioni da parte delle distribuzioni sui seguenti siti: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.
Fonte: opennet.ru
