Pubblicata una versione correttiva di X.Org Server 21.1.13, che risolve un errore commesso durante la correzione della vulnerabilità CVE-2024-31083 nella versione precedente. La correzione ha portato a una doppia chiamata della funzione free() in determinate situazioni. Nonostante la presenza di un errore che di solito è considerato una vulnerabilità di tipo 'double-free', questa problematica non è stata esplicitamente segnalata come vulnerabilità dai sviluppatori di X.Org — si menziona solo che causa il crash del server X.
Un problema simile è stato risolto nel componente DDX xwayland 23.2.6, che consente l'esecuzione di X.Org Server per l'esecuzione di applicazioni X11 in ambienti basati su Wayland.
Fonte: opennet.ru
