X.Org Server 21.1.13 atjauninājums, lai novērstu iespējamo ievainojamību ievainojamības labojumā

Ir publicēts X.Org Server 21.1.13 koriģējošais laidiens, kas novērš kļūdu, kas radusies, labojot CVE-2024-31083 ievainojamību iepriekšējā versijā. Labojums izraisīja free() izsaukšanu divreiz noteiktās situācijās. Neskatoties uz kļūdu, kas parasti tiek uztverta kā dubultbrīva ievainojamība, X.Org izstrādātāji šo problēmu nav skaidri atzīmējuši kā ievainojamību — tikai tas izraisa X servera avāriju.

Līdzīga problēma ir novērsta xwayland 23.2.6 DDX komponentā, kas nodrošina X.Org servera palaišanu, lai organizētu X11 lietojumprogrammu izpildi Wayland vidēs.

Avots: opennet.ru

Pievieno komentāru