เบญเบฑเบšเป€เบ”เบ”เป€เบŠเบตเบšเป€เบงเบต X.Org 21.1.5 เปเบฅเบฐ xwayland 22.1.6 เบ”เป‰เบงเบเบเบฒเบ™เบเปเบฒเบˆเบฑเบ”เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ 6

ะžะฟัƒะฑะปะธะบะพะฒะฐะฝั‹ ะบะพั€ั€ะตะบั‚ะธั€ัƒัŽั‰ะธะต ะฒั‹ะฟัƒัะบะธ X.Org Server 21.1.5 ะธ xwayland 22.1.6, DDX-ะบะพะผะฟะพะฝะตะฝั‚ะฐ (Device-Dependent X), ะพะฑะตัะฟะตั‡ะธะฒะฐัŽั‰ะตะณะพ ะทะฐะฟัƒัะบ X.Org Server ะดะปั ะพั€ะณะฐะฝะธะทะฐั†ะธะธ ะฒั‹ะฟะพะปะฝะตะฝะธั X11-ะฟั€ะธะปะพะถะตะฝะธะน ะฒ ะพะบั€ัƒะถะตะฝะธัั… ะฝะฐ ะฑะฐะทะต Wayland. ะ’ ะฝะพะฒั‹ั… ะฒะตั€ัะธัั… ัƒัั‚ั€ะฐะฝะตะฝะพ 6 ัƒัะทะฒะธะผะพัั‚ะตะน, ะบะพั‚ะพั€ั‹ะต ะฟะพั‚ะตะฝั†ะธะฐะปัŒะฝะพ ะผะพะณัƒั‚ ะฑั‹ั‚ัŒ ัะบัะฟะปัƒะฐั‚ะธั€ะพะฒะฐะฝั‹ ะดะปั ะฟะพะฒั‹ัˆะตะฝะธั ะฟั€ะธะฒะธะปะตะณะธะน ะฒ ัะธัั‚ะตะผะฐั…, ะฒ ะบะพั‚ะพั€ั‹ั… X-ัะตั€ะฒะตั€ ะฒั‹ะฟะพะปะฝัะตั‚ัั ั ะฟั€ะฐะฒะฐะผะธ root, ะฐ ั‚ะฐะบะถะต ะดะปั ัƒะดะฐะปั‘ะฝะฝะพะณะพ ะฒั‹ะฟะพะปะฝะตะฝะธั ะบะพะดะฐ ะฒ ะบะพะฝั„ะธะณัƒั€ะฐั†ะธัั…, ะฒ ะบะพั‚ะพั€ั‹ั… ะดะปั ะดะพัั‚ัƒะฟะฐ ะธัะฟะพะปัŒะทัƒะตั‚ัั ะฟะตั€ะตะฝะฐะฟั€ะฐะฒะปะตะฝะธะต ัะตะฐะฝัะฐ X11 ะฟั€ะธ ะฟะพะผะพั‰ะธ SSH.

  • CVE-2022-46340 โ€” ะฟะตั€ะตะฟะพะปะฝะตะฝะธะต ัั‚ะตะบะฐ ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ะทะฐะฟั€ะพัะพะฒ XTestSwapFakeInput ั ะฟะตั€ะตะดะฐั‡ะตะน ะฒ ะฟะพะปะต GenericEvents ะดะฐะฝะฝั‹ั… ั€ะฐะทะผะตั€ะพะผ ะฑะพะปัŒัˆะต 32 ะฑะฐะนั‚.
  • CVE-2022-46341 โ€” ะพะฑั€ะฐั‰ะตะฝะธะต ะบ ะพะฑะปะฐัั‚ะธ ะฒะฝะต ะณั€ะฐะฝะธั† ะฑัƒั„ะตั€ะฐ ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ะทะฐะฟั€ะพัะพะฒ XIPassiveUngrab, ะฒั‹ะทะฒะฐะฝะฝั‹ั… ั ะฑะพะปัŒัˆะธะผะธ ะทะฝะฐั‡ะตะฝะธัะผะธ ะบะพะดะพะฒ ะบะปะฐะฒะธัˆ ะธะปะธ ะบะฝะพะฟะพะบ.
  • CVE-2022-46342 โ€” ะพะฑั€ะฐั‰ะตะฝะธะต ะบ ะฟะฐะผัั‚ะธ ะฟะพัะปะต ะตั‘ ะพัะฒะพะฑะพะถะดะตะฝะธั (use-after-free) ั‡ะตั€ะตะท ะผะฐะฝะธะฟัƒะปัั†ะธัŽ ั ะทะฐะฟั€ะพัะฐะผะธ XvdiSelectVideoNotify.
  • CVE-2022-46343 โ€” ะพะฑั€ะฐั‰ะตะฝะธะต ะบ ะฟะฐะผัั‚ะธ ะฟะพัะปะต ะตั‘ ะพัะฒะพะฑะพะถะดะตะฝะธั (use-after-free) ั‡ะตั€ะตะท ะผะฐะฝะธะฟัƒะปัั†ะธัŽ ั ะทะฐะฟั€ะพัะฐะผะธ ScreenSaverSetAttributes.
  • CVE-2022-46344 โ€” ะดะพัั‚ัƒะฟ ะบ ะดะฐะฝะฝั‹ะผ ะฒ ะพะฑะปะฐัั‚ะธ ะฒะฝะต ะณั€ะฐะฝะธั† ะฑัƒั„ะตั€ะฐ ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ะทะฐะฟั€ะพัะพะฒ XIChangeProperty ั ะฟะฐั€ะฐะผะตั‚ั€ะฐะผะธ ะฑะพะปัŒัˆะพะณะพ ั€ะฐะทะผะตั€ะฐ.
  • CVE-2022-46283 โ€” ะพะฑั€ะฐั‰ะตะฝะธะต ะบ ะฟะฐะผัั‚ะธ ะฟะพัะปะต ะตั‘ ะพัะฒะพะฑะพะถะดะตะฝะธั (use-after-free) ั‡ะตั€ะตะท ะผะฐะฝะธะฟัƒะปัั†ะธัŽ ั ะทะฐะฟั€ะพัะฐะผะธ XkbGetKbdByName.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™