Kerentanan ing Server X.Org lan libX11

Ing X.Org Server lan libX11 dideteksi loro vulnerabilities:

  • CVE-2020-14347 - Gagal kanggo initialize memori nalika nyedhiakke pixmap buffer nggunakake AllocatePixmap () telpon bisa nimbulakΓ© klien X bocor isi memori saka numpuk nalika server X mlaku karo hak istimewa munggah pangkat. Bocor iki bisa digunakake kanggo ngliwati teknologi Address Space Randomization (ASLR). Kanthi kombinasi karo kerentanan liyane, masalah kasebut bisa digunakake kanggo nggawe eksploitasi kanggo nambah hak istimewa ing sistem kasebut. Koreksi saiki kasedhiya minangka patch.
    Publikasi A release pangopènan saka X.Org Server 1.20.9 samesthine ing dina teka.
  • CVE-2020-14344 - overflow integer ing implementasine XIM (Metode Input) ing libX11, sing bisa nyebabake korupsi wilayah memori ing tumpukan nalika ngolah pesen sing diformat khusus saka metode input.
    Masalah tetep ing release libX11 1.6.10.

Source: opennet.ru