์ทจ์•ฝ์  21.1.5์„ ์ œ๊ฑฐํ•˜์—ฌ X.Org Server 22.1.6 ๋ฐ xwayland 6 ์—…๋ฐ์ดํŠธ

X.Org Server 21.1.5 ๋ฐ xwayland 22.1.6์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค๊ฐ€ ๊ฒŒ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. X.Org Server๋ฅผ ์‹คํ–‰ํ•˜์—ฌ Wayland ๊ธฐ๋ฐ˜ ํ™˜๊ฒฝ์—์„œ X11 ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์˜ ์‹คํ–‰์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” DDX ๊ตฌ์„ฑ ์š”์†Œ(์žฅ์น˜ ์ข…์† X)์ž…๋‹ˆ๋‹ค. ์ƒˆ ๋ฒ„์ „์€ X ์„œ๋ฒ„๋ฅผ ๋ฃจํŠธ๋กœ ์‹คํ–‰ํ•˜๋Š” ์‹œ์Šคํ…œ์˜ ๊ถŒํ•œ ์ƒ์Šน๊ณผ ์•ก์„ธ์Šค๋ฅผ ์œ„ํ•ด SSH๋ฅผ ํ†ตํ•œ X6 ์„ธ์…˜ ๋ฆฌ๋””๋ ‰์…˜์„ ์‚ฌ์šฉํ•˜๋Š” ๊ตฌ์„ฑ์˜ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰์— ์ž ์žฌ์ ์œผ๋กœ ์•…์šฉ๋  ์ˆ˜ ์žˆ๋Š” 11๊ฐ€์ง€ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•ฉ๋‹ˆ๋‹ค.

  • CVE-2022-46340 โ€“ GenericEvents ํ•„๋“œ์— ์ „๋‹ฌ๋œ 32๋ฐ”์ดํŠธ๋ณด๋‹ค ํฐ ๋ฐ์ดํ„ฐ๊ฐ€ ํฌํ•จ๋œ XTestSwapFakeInput ์š”์ฒญ์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ์Šคํƒ ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2022-46341 ํฐ ํ‚ค์ฝ”๋“œ ๋˜๋Š” ๋ฒ„ํŠผ ๊ฐ’์œผ๋กœ ํ˜ธ์ถœ๋œ XIPassiveUngrab ์š”์ฒญ์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋ฒ”์œ„๋ฅผ ๋ฒ—์–ด๋‚œ ๋ฒ„ํผ ์•ก์„ธ์Šค๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2022-46342 โ€“ XvdiSelectVideoNotify ์š”์ฒญ ์กฐ์ž‘์„ ํ†ตํ•œ ์‚ฌ์šฉ ํ›„ ๋ฉ”๋ชจ๋ฆฌ ์•ก์„ธ์Šค.
  • CVE-2022-46343 โ€“ ScreenSaverSetAttributes ์š”์ฒญ ์กฐ์ž‘์„ ํ†ตํ•œ use-after-free ๋ฉ”๋ชจ๋ฆฌ ์•ก์„ธ์Šค.
  • CVE-2022-46344 ํฐ ๋งค๊ฐœ๋ณ€์ˆ˜๊ฐ€ ํฌํ•จ๋œ XIChangeProperty ์š”์ฒญ์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋ฒ”์œ„๋ฅผ ๋ฒ—์–ด๋‚œ ๋ฐ์ดํ„ฐ ์•ก์„ธ์Šค๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2022-46283 โ€“ XkbGetKbdByName ์š”์ฒญ ์กฐ์ž‘์„ ํ†ตํ•œ ์‚ฌ์šฉ ํ›„ ํ•ด์ œ ๋ฉ”๋ชจ๋ฆฌ ์•ก์„ธ์Šค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€