X.Org сервер болон libX11 дээрх эмзэг байдал

X.Org Server болон libX11-д илэрсэн хоёр эмзэг байдал:

  • CVE-2020-14347 - AllocatePixmap() дуудлагыг ашиглан pixmap буферийг хуваарилах үед санах ойг эхлүүлэхгүй байх нь X сервер өндөр эрхтэйгээр ажиллаж байх үед X клиент нь санах ойн агуулгыг овоолгоос гадагшлуулахад хүргэж болзошгүй. Энэ алдагдлыг Address Space Randomization (ASLR) технологийг тойрч гарахад ашиглаж болно. Бусад сул талуудтай хослуулан энэ асуудлыг систем дээрх давуу эрхүүдийг нэмэгдүүлэхийн тулд мөлжлөг үүсгэхэд ашиглаж болно. Одоогоор засваруудыг нөхөөс хэлбэрээр авах боломжтой.
    Нийтлэл X.Org Server 1.20.9-ийн засвар үйлчилгээ ойрын өдрүүдэд гарах төлөвтэй байна.
  • CVE-2020-14344 - libX11 дээрх XIM (Input Method) хэрэглүүлэлтийн бүхэл тоон хэт халалт нь оролтын аргын тусгай форматтай мессежийг боловсруулах үед овоолгын санах ойн хэсгүүдийг эвдэхэд хүргэж болзошгүй юм.
    Асуудлыг гаргахдаа зассан libX11 1.6.10.

Эх сурвалж: opennet.ru