Aggiornamento del X.Org Server 21.1.14 con risoluzione della vulnerabilità

Sono stati pubblicati rilasci correttivi per il X.Org Server 21.1.14 e il componente DDX (Device-Dependent X) xwayland 24.1.4, che facilitano l'esecuzione del X.Org Server per l'esecuzione delle applicazioni X11 in ambienti basati su Wayland. Nelle nuove versioni è stata risolta una vulnerabilità (CVE-2024-9632) che può essere sfruttata per un'elevazione dei privilegi nei sistemi in cui il server X è in esecuzione con diritti di root, nonché per l'esecuzione remota di codice in configurazioni in cui l'accesso utilizza il reindirizzamento delle sessioni X11 tramite SSH.

Il problema è causato da un overflow del buffer nella funzione _XkbSetCompatMap(), che si verifica durante il tentativo di modificare la dimensione del buffer sym_interpret durante l'elaborazione di una mappa bitmap specialmente formattata. A causa di un errore nel settaggio della nuova dimensione, la modifica riguardava solo il valore num_si, mentre il valore size_si restava invariato. Il problema si manifesta sin dalla versione xorg-server-1.1.1, pubblicata nel 2006.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster