Vulnerabilità in X.Org Server e libX11

Sono state identificate vulnerabilità in X.Org Server e libX11 due vulnerabilità:

  • CVE-2020-14347 — la mancanza di inizializzazione della memoria durante l'allocazione dei buffer per le mappe dei pixel tramite la chiamata AllocatePixmap() può portare a una perdita di contenuto della memoria heap da parte del client X, quando il server X opera con privilegi elevati. Questa perdita può essere sfruttata per eludere la tecnologia di randomizzazione dello spazio degli indirizzi (ASLR). In combinazione con altre vulnerabilità, il problema potrebbe essere utilizzato per creare un exploit per l'elevazione dei privilegi nel sistema. Le correzioni sono attualmente disponibili sotto forma di patch.
    Pubblicazione di un rilascio correttivo di X.Org Server 1.20.9 è prevista nei prossimi giorni.
  • CVE-2020-14344 — un overflow intero nell'implementazione XIM (Input Method) in libX11, che può portare alla corruzione delle aree di memoria nella heap quando si elaborano messaggi appositamente formattati dal metodo di input.
    Il problema è stato risolto nella versione libX11 1.6.10.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster