เบญเบฑเบšเป€เบ”เบ” X.Org Server 21.1.11 เบžเป‰เบญเบก 6 เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ–เบทเบเปเบเป‰เป„เบ‚เปเบฅเป‰เบง

ะžะฟัƒะฑะปะธะบะพะฒะฐะฝั‹ ะบะพั€ั€ะตะบั‚ะธั€ัƒัŽั‰ะธะต ะฒั‹ะฟัƒัะบะธ X.Org Server 21.1.11 ะธ DDX-ะบะพะผะฟะพะฝะตะฝั‚ะฐ (Device-Dependent X) xwayland 23.2.4, ะพะฑะตัะฟะตั‡ะธะฒะฐัŽั‰ะตะณะพ ะทะฐะฟัƒัะบ X.Org Server ะดะปั ะพั€ะณะฐะฝะธะทะฐั†ะธะธ ะฒั‹ะฟะพะปะฝะตะฝะธั X11-ะฟั€ะธะปะพะถะตะฝะธะน ะฒ ะพะบั€ัƒะถะตะฝะธัั… ะฝะฐ ะฑะฐะทะต Wayland. ะ’ ะฝะพะฒั‹ั… ะฒะตั€ัะธัั… ัƒัั‚ั€ะฐะฝะตะฝะพ 6 ัƒัะทะฒะธะผะพัั‚ะตะน, ะฝะตะบะพั‚ะพั€ั‹ะต ะธะท ะบะพั‚ะพั€ั‹ั… ะผะพะณัƒั‚ ะฑั‹ั‚ัŒ ัะบัะฟะปัƒะฐั‚ะธั€ะพะฒะฐะฝั‹ ะดะปั ะฟะพะฒั‹ัˆะตะฝะธั ะฟั€ะธะฒะธะปะตะณะธะน ะฒ ัะธัั‚ะตะผะฐั…, ะฒ ะบะพั‚ะพั€ั‹ั… X-ัะตั€ะฒะตั€ ะฒั‹ะฟะพะปะฝัะตั‚ัั ั ะฟั€ะฐะฒะฐะผะธ root, ะฐ ั‚ะฐะบะถะต ะดะปั ัƒะดะฐะปั‘ะฝะฝะพะณะพ ะฒั‹ะฟะพะปะฝะตะฝะธั ะบะพะดะฐ ะฒ ะบะพะฝั„ะธะณัƒั€ะฐั†ะธัั…, ะฒ ะบะพั‚ะพั€ั‹ั… ะดะปั ะดะพัั‚ัƒะฟะฐ ะธัะฟะพะปัŒะทัƒะตั‚ัั ะฟะตั€ะตะฝะฐะฟั€ะฐะฒะปะตะฝะธะต ัะตะฐะฝัะฐ X11 ะฟั€ะธ ะฟะพะผะพั‰ะธ SSH.

เบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบฅเบฐเบšเบธ:

  • CVE-2023-6816 โ€” ะฟะตั€ะตะฟะพะปะฝะตะฝะธะต ะฑัƒั„ะตั€ะฐ, ะฒะพะทะฝะธะบะฐัŽั‰ะตะต ะฟั€ะธ ะฟะตั€ะตะดะฐั‡ะต ะฝะตะบะพั€ั€ะตะบั‚ะฝะพะณะพ ะธะฝะดะตะบัะฐ ะผะฐััะธะฒะฐ ะฒ ะพะฟะตั€ะฐั†ะธัั… DeviceFocusEvent ะธ ProcXIQueryPointer. ะฃัะทะฒะธะผะพัั‚ัŒ ะฒั‹ะทะฒะฐะฝะฐ ั‚ะตะผ, ั‡ั‚ะพ X-ัะตั€ะฒะตั€ ะฒั‹ะดะตะปัะตั‚ ะฟะฐะผัั‚ัŒ ะผะฐััะธะฒะฐ ั ัƒั‡ั‘ั‚ะพะผ ั„ะฐะบั‚ะธั‡ะตัะบะพะณะพ ั‡ะธัะปะฐ ะบะฝะพะฟะพะบ, ะฒ ั‚ะพ ะฒั€ะตะผั ะบะฐะบ ะทะฐะฟั€ะพั ะฟะพะทะฒะพะปัะตั‚ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒ ะฒ ะผะฐััะธะฒะต ะทะฝะฐั‡ะตะฝะธั ะดะพ 255. ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ะฝะฐั‡ะธะฝะฐั ั ะฒั‹ะฟัƒัะบะฐ xorg-server-1.13.0 (2012 ะณะพะด).
  • CVE-2024-0229 โ€” ะทะฐะฟะธััŒ ะฒ ะพะฑะปะฐัั‚ัŒ ะฒะฝะต ะณั€ะฐะฝะธั†ั‹ ะฑัƒั„ะตั€ะฐ ั‡ะตั€ะตะท ะฟะพะฒั‚ะพั€ะฝัƒัŽ ะฟั€ะธะฒัะทะบัƒ ะบ ะดั€ัƒะณะพะผัƒ master-ัƒัั‚ั€ะพะนัั‚ะฒัƒ ะฒ ะบะพะฝั„ะธะณัƒั€ะฐั†ะธะธ, ะฒ ะบะพั‚ะพั€ะพะน ัƒัั‚ั€ะพะนัั‚ะฒะพ ะพะดะฝะพะฒั€ะตะผะตะฝะฝะพ ะพัะฝะฐั‰ะตะฝะพ ัะปะตะผะตะฝั‚ะฐะผะธ ะฒะฒะพะดะฐ ะบะปะฐััะฐ ยซะบะฝะพะฟะบะฐยป (button) ะธ ยซะบะปะฐะฒะธัˆะฐยป (key), ะธ ะฟั€ะธ ัั‚ะพะผ ั‡ะธัะปะพ ะบะฝะพะฟะพะบ (ะฟะฐั€ะฐะผะตั‚ั€ numButtons) ะฒั‹ัั‚ะฐะฒะปะตะฝ ะฒ 0. ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ะฝะฐั‡ะธะฝะฐั ั ะฒั‹ะฟัƒัะบะฐ xorg-server-1.1.1 (2006 ะณะพะด).
  • CVE-2024-21885 โ€” ะฟะตั€ะตะฟะพะปะฝะตะฝะธะต ะฑัƒั„ะตั€ะฐ ะฒ ั„ัƒะฝะบั†ะธะธ XISendDeviceHierarchyEvent, ะฒะพะทะฝะธะบะฐัŽั‰ะตะต ะฟั€ะธ ัƒะดะฐะปะตะฝะธะธ ัƒัั‚ั€ะพะนัั‚ะฒะฐ ั ะทะฐะดะฐะฝะฝั‹ะผ ะธะดะตะฝั‚ะธั„ะธะบะฐั‚ะพั€ะพะผ ะธ ะดะพะฑะฐะฒะปะตะฝะธะธ ัƒัั‚ั€ะพะนัั‚ะฒะฐ ั ั‚ะตะผ ะถะต ะธะดะตะฝั‚ะธั„ะธะบะฐั‚ะพั€ะพะผ ะฒ ั€ะฐะผะบะฐั… ะพะดะฝะพะณะพ ะทะฐะฟั€ะพัะฐ. ะฃัะทะฒะธะผะพัั‚ัŒ ะฒั‹ะทะฒะฐะฝะฐ ั‚ะตะผ, ั‡ั‚ะพ ะฟั€ะธ ะดะฒะพะนะฝะพะน ะพะฟะตั€ะฐั†ะธะธ ะดะปั ะพะดะฝะพะณะพ ะธะดะตะฝั‚ะธั„ะธะบะฐั‚ะพั€ะฐ ะทะฐะฟะธัั‹ะฒะฐะตั‚ัั ัั€ะฐะทัƒ ะดะฒะฐ ัะบะทะตะผะฟะปัั€ะฐ ัั‚ั€ัƒะบั‚ัƒั€ั‹ xXIHierarchyInfo, ะฒ ั‚ะพ ะฒั€ะตะผั ะบะฐะบ ั„ัƒะฝะบั†ะธั XISendDeviceHierarchyEvent ะฒั‹ะดะตะปัะตั‚ ะฟะฐะผัั‚ัŒ ั ั€ะฐัั‡ั‘ั‚ะพะผ ะฝะฐ ะพะดะธะฝ ัะบะทะตะผะฟะปัั€. ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ะฝะฐั‡ะธะฝะฐั ั ะฒั‹ะฟัƒัะบะฐ xorg-server-1.10.0 (2010 ะณะพะด).
  • CVE-2024-21886 โ€” ะฟะตั€ะตะฟะพะปะฝะตะฝะธะต ะฑัƒั„ะตั€ะฐ ะฒ ั„ัƒะฝะบั†ะธะธ DisableDevice, ะฒะพะทะฝะธะบะฐัŽั‰ะตะต ะฟั€ะธ ะพั‚ะบะปัŽั‡ะตะฝะธะธ master-ัƒัั‚ั€ะพะนัั‚ะฒะฐ ะฟั€ะธ ัƒะถะต ะพั‚ะบะปัŽั‡ั‘ะฝะฝั‹ั… slave-ัƒัั‚ั€ะพะนัั‚ะฒะฐั…. ะฃัะทะฒะธะผะพัั‚ัŒ ะฒั‹ะทะฒะฐะฝะฐ ะฝะตะฒะตั€ะฝั‹ะผ ั€ะฐัั‡ั‘ั‚ะพะผ ั€ะฐะทะผะตั€ะฐ ัั‚ั€ัƒะบั‚ัƒั€ั‹ ะดะปั ั…ั€ะฐะฝะตะฝะธั ัะฟะธัะบะฐ ัƒัั‚ั€ะพะนัั‚ะฒ. ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ะฝะฐั‡ะธะฝะฐั ั ะฒั‹ะฟัƒัะบะฐ xorg-server-1.13.0 (2012 ะณะพะด).
  • CVE-2024-0409, CVE-2024-0408 โ€” ะฟะพะฒั€ะตะถะดะตะฝะธะต ะบะพะฝั‚ะตะบัั‚ะฐ SELinux ะฟั€ะธ ะฒะบะปัŽั‡ะตะฝะธะธ xserver_object_manager ะธ ะทะฐะฟัƒัะบะต ะบะปะธะตะฝั‚ะฐ ะธะปะธ ัะพะทะดะฐะฝะธะธ GLX PBuffer.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™