Aggiornamento X.Org Server 21.1.4 con risoluzione delle vulnerabilità
È disponibile una versione correttiva del server X.Org 21.1.4, nella quale sono state risolte due vulnerabilità nei gestori dell'estensione Xkb, che consentivano di elevare i privilegi nel sistema se il server X veniva eseguito con i diritti di root, o di eseguire codice su un sistema remoto se si accedeva tramite il reindirizzamento della sessione X11 utilizzando SSH. Le vulnerabilità erano causate dalla mancanza di un controllo adeguato delle dimensioni nei gestori delle richieste ProcXkbSetGeometry (CVE-2022-2319) e […]
