In X.Org Server e libX11 sono state identificate :
- — la mancanza di inizializzazione della memoria durante l'allocazione di buffer per le bitmap tramite la chiamata AllocatePixmap() può portare a una fuga di contenuti di memoria montata al client X, quando il server X opera con privilegi elevati. Questa fuga può essere sfruttata per bypassare la tecnologia di randomizzazione dello spazio degli indirizzi (ASLR). In combinazione con altre vulnerabilità, il problema può essere utilizzato per creare un exploit per l'elevazione dei privilegi nel sistema. Le correzioni sono attualmente disponibili sotto forma di patch.
della versione correttiva di X.Org Server 1.20.9 è attesa nei prossimi giorni. - — un overflow intero nell'implementazione di XIM (Input Method) in libX11, che può portare alla corruzione di aree di memoria nell'heap durante l'elaborazione di messaggi appositamente formattati dal metodo di input.
Il problema è stato risolto nella versione .
Fonte: opennet.ru
