Ранливост Π²ΠΎ сСрвСрот X.Org ΠΈ libX11

Π’ΠΎ X.Org сСрвСрот ΠΈ libX11 ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈ Π΄Π²Π΅ ранливости:

  • CVE-2020-14347 - НСуспСхот Π΄Π° сС ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈΠ·ΠΈΡ€Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° ΠΏΡ€ΠΈ Π΄ΠΎΠ΄Π΅Π»ΡƒΠ²Π°ΡšΠ΅ Π±Π°Ρ„Π΅Ρ€ΠΈ Π½Π° pixmap со помош Π½Π° ΠΏΠΎΠ²ΠΈΠΊΠΎΡ‚ AllocatePixmap() ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ° ΠΎΠ΄ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ X Π΄Π° ΠΏΡ€ΠΎΡ‚Π΅Ρ‡Π΅ мСмориска содрТина ΠΎΠ΄ ΠΊΡƒΠΏΠΎΡ‚ ΠΊΠΎΠ³Π° сСрвСрот X Ρ€Π°Π±ΠΎΡ‚ΠΈ со Π·Π³ΠΎΠ»Π΅ΠΌΠ΅Π½ΠΈ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ. Ова ΠΏΡ€ΠΎΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС користи Π·Π° Π΄Π° сС Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡ˜Π°Ρ‚Π° Π·Π° Ρ€Π°Π½Π΄ΠΎΠΌΠΈΠ·Π°Ρ†ΠΈΡ˜Π° Π½Π° просторот Π·Π° адрСси (ASLR). Π’ΠΎ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡ˜Π° со Π΄Ρ€ΡƒΠ³ΠΈ пропусти, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° сС искористи Π·Π° Π΄Π° сС создадС Сксплоат Π·Π° Π·Π³ΠΎΠ»Π΅ΠΌΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π½Π° систСмот. ΠšΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈΡ‚Π΅ Π²ΠΎ ΠΌΠΎΠΌΠ΅Π½Ρ‚ΠΎΠ² сС достапни ΠΊΠ°ΠΊΠΎ Π·Π°ΠΊΡ€ΠΏΠΈ.
    ΠžΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π˜Π·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ Π·Π° ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° X.Org Server 1.20.9 сС ΠΎΡ‡Π΅ΠΊΡƒΠ²Π° Π²ΠΎ Π½Π°Ρ€Π΅Π΄Π½ΠΈΡ‚Π΅ Π΄Π΅Π½ΠΎΠ²ΠΈ.
  • CVE-2020-14344 - ΠΏΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Ρ†Π΅Π» Π±Ρ€ΠΎΡ˜ Π²ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° XIM (Π’Π»Π΅Π·Π΅Π½ ΠΌΠ΅Ρ‚ΠΎΠ΄) Π²ΠΎ libX11, ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΎΡˆΡ‚Π΅Ρ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° мСморискитС области Π½Π° ΠΊΡƒΠΏΠΎΡ‚ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΏΠΎΡ€Π°ΠΊΠΈ ΠΎΠ΄ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΡ‚ Π½Π° Π²Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅.
    ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ Π²ΠΎ ΠΏΡƒΡˆΡ‚Π°ΡšΠ΅Ρ‚ΠΎ libX11 1.6.10.

Π˜Π·Π²ΠΎΡ€: opennet.ru