Aggiornamento del X.Org Server 21.1.13 per correggere una potenziale vulnerabilità nel fix di sicurezza

Pubblicata una versione correttiva di X.Org Server 21.1.13, che risolve un errore commesso durante la correzione della vulnerabilità CVE-2024-31083 nella versione precedente. La correzione ha portato a una doppia chiamata della funzione free() in determinate situazioni. Nonostante la presenza di un errore che di solito è considerato una vulnerabilità di tipo 'double-free', questa problematica non è stata esplicitamente segnalata come vulnerabilità dai sviluppatori di X.Org — si menziona solo che causa il crash del server X.

Un problema simile è stato risolto nel componente DDX xwayland 23.2.6, che consente l'esecuzione di X.Org Server per l'esecuzione di applicazioni X11 in ambienti basati su Wayland.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster