X.Org серверіндегі және libX11 осалдықтары

X.Org серверінде және libX11 ашылды две осалдықтар:

  • CVE-2020-14347 - AllocatePixmap() қызметіне қоңырау шалу арқылы pixmaps үшін буферлерді бөлу кезінде жадты инициализациялаудың болмауы X сервері жоғары артықшылықтармен жұмыс істеп тұрған кезде X клиентінің жад мазмұнын үймеден ағып кетуіне әкелуі мүмкін. Бұл ағып кету мекенжай кеңістігін рандомизациялау (ASLR) технологиясын айналып өту үшін пайдаланылуы мүмкін. Басқа осалдықтармен бірге мәселені жүйеде артықшылықтарды арттыру үшін эксплойт жасау үшін пайдалануға болады. Түзетулер әлі де патчтар ретінде қол жетімді.
    Жариялау X.Org Server 1.20.9 түзеткіш шығарылымы алдағы күндері күтілуде.
  • CVE-2020-14344 libX11 жүйесіндегі XIM (енгізу әдісі) іске асыруындағы бүтін сандардың толып кетуі, ол енгізу әдісінен арнайы жасалған хабарламаларды өңдеу кезінде үймедегі жадтың бұзылуына әкелуі мүмкін.
    Мәселе шығарылымда түзетілді libX11 1.6.10.

Ақпарат көзі: opennet.ru