Ir izlaista X.Org Server 1.20.11 versija, kas novÄrÅ” ievainojamÄ«bu (CVE-2021-3472), kas ļauj palielinÄt privilÄÄ£ijas sistÄmÄs, kurÄs X serveris darbojas kÄ root lietotÄjs. ProblÄmu izraisa kļūda XInput paplaÅ”inÄjumÄ, kuras dÄļ, apstrÄdÄjot ChangeFeedbackControl pieprasÄ«jumus ar speciÄli izveidotu ievadi, tiek mainÄ«ta Ärpus robežÄm esoÅ”Ä atmiÅa. LÄ«dzÄ«ga problÄma ir novÄrsta arÄ« xwayland 21.1.1 versijÄ.
Papildus ievainojamÄ«bas novÄrÅ”anai X.Org Server 1.20.11 versijÄ tika veikts arÄ« darbs pie XQuartz DDX komponenta attÄ«rīŔanas, kas tiek izmantots X11 lietojumprogrammu palaiÅ”anai vidÄ. macOSJaunÄ versija novÄrÅ” iespÄju veidot XQuartz i386 sistÄmÄm un pÄrtrauc atbalstu versijÄm macOS 10.3 Pantera, 10.4 Tīģeris, 10.5 Leopards, 10.6 Sniega leopards, 10.7 Lauva un 10.8 Kalnu lauva.
Avots: opennet.ru
