Vulnerabilità nella libreria Pixman, utilizzata per il rendering in molti progetti open source.

È stato pubblicato un aggiornamento correttivo della libreria Pixman 0.42.2, utilizzata per il rendering grafico a basso livello in molti progetti open source, tra cui X.Org, Cairo, Firefox e gestori di composizione basati sul protocollo Wayland. Nella nuova versione è stata rimossa una vulnerabilità critica (CVE-2022-44638) che causava un buffer overflow durante l'elaborazione dei dati pixel con parametri che portavano a un overflow intero.

I ricercatori hanno pubblicato un prototipo di exploit che dimostra la possibilità di una scrittura controllata dei dati al di fuori del buffer allocato. Non si esclude l'uso della vulnerabilità per eseguire codice malevolo. È possibile seguire la pubblicazione delle correzioni da parte delle distribuzioni su queste pagine: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster