X.Org Server 1.20.11 жаңартуы осалдықты түзетеді

X.Org Server 1.20.11 шығарылымы жарияланды, ол осалдықты түзетеді (CVE-2021-3472), X сервері түбірлік құқықтармен жұмыс істейтін жүйелерде артықшылықтарыңызды арттыруға мүмкіндік береді. Мәселе арнайы пішімделген кіріс деректерімен ChangeFeedbackControl сұрауларын өңдеу кезінде бөлінген буферден тыс жад аймағының мазмұнын өзгертуге әкелетін XInput кеңейтіміндегі қатеден туындады. Ұқсас мәселе xwayland 21.1.1 нұсқасында да түзетілді.

X.Org Server 1.20.11 жүйесіндегі осалдықты түзетумен қатар, macOS ортасында X11 қолданбаларын іске қосу үшін пайдаланылатын XQuartz DDX құрамдас бөлігін тазалау жұмыстары да жүргізілді. Жаңа нұсқа i386 жүйелеріне арналған XQuartz құру мүмкіндігін жояды және бұдан былай macOS 10.3 «Пантера», 10.4 «Жолбарыс», 10.5 «Барыс», 10.6 «Барыс», 10.7 «Арыстан» және 10.8 «Тау арыстанына» қолдау көрсетпейді.

Ақпарат көзі: opennet.ru

пікір қалдыру