X.Org рд╕рд░реНрд╡реНрд╣рд░ 21.1.9 рдЖрдгрд┐ xwayland 23.2.2 рдЕрд╕реБрд░рдХреНрд╖рд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░реВрди рдЕрдкрдбреЗрдЯ рдХрд░рд╛

X.Org рд╕рд░реНрд╡реНрд╣рд░ 21.1.9 рдЖрдгрд┐ DDX рдШрдЯрдХ (рдбрд┐рд╡реНрд╣рд╛рдЗрд╕-рдбрд┐рдкреЗрдВрдбреЗрдВрдЯ X) xwayland 22.2.2 рдЪреЗ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдкреНрд░рдХрд╛рд╢рди рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд, рдЬреЗ рд╡реЗрд▓рдБрдб-рдЖрдзрд╛рд░рд┐рдд рд╡рд╛рддрд╛рд╡рд░рдгрд╛рдд X11 рдНрдкреНрд▓рд┐рдХреЗрд╢рдиреНрд╕рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА X.Org рд╕рд░реНрд╡реНрд╣рд░ рд▓рд╛рдБрдЪ рдХрд░рдгреНрдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рджреЗрддреЗ. рдирд╡реАрди рдЖрд╡реГрддреНрддреНрдпрд╛ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрд▓рд╛ рд╕рдВрдмреЛрдзрд┐рдд рдХрд░рддрд╛рдд рдЬреНрдпрд╛рдЪрд╛ рд╕рдВрднрд╛рд╡реНрдп рд╡рд╛рдкрд░ рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡рд╛рдвреАрд╕рд╛рдареА X рд╕рд░реНрд╡реНрд╣рд░ рд░реВрдЯ рдореНрд╣рдгреВрди рдЪрд╛рд▓рд╡рдгрд╛рд▒реНрдпрд╛ рд╕рд┐рд╕реНрдЯрдорд╡рд░, рддрд╕реЗрдЪ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ рд░рд┐рдореЛрдЯ рдХреЛрдб рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрд╕рд╛рдареА рдЬреЗ рдкреНрд░рд╡реЗрд╢рд╛рд╕рд╛рдареА SSH рджреНрд╡рд╛рд░реЗ X11 рд╕рддреНрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди рд╡рд╛рдкрд░рддрд╛рдд.

рдУрд│рдЦрд▓реНрдпрд╛ рдЧреЗрд▓реЗрд▓реНрдпрд╛ рд╕рдорд╕реНрдпрд╛:

  • CVE-2023-5367 - XIChangeDeviceProperty рдЖрдгрд┐ RRChangeOutputProperty рдлрдВрдХреНрд╢рдиреНрд╕рдордзреНтАНрдпреЗ рдмрдлрд░ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ, рдЬреЗ рдЗрдирдкреБрдЯ рдбрд┐рд╡реНтАНрд╣рд╛рдЗрд╕ рдкреНрд░реЙрдкрд░реНрдЯреА рдХрд┐рдВрд╡рд╛ рд░рдБрдбрд░ рдкреНрд░реЙрдкрд░реНрдЯреАрдордзреНтАНрдпреЗ рдЕрддрд┐рд░рд┐рдХреНрдд рдШрдЯрдХ рдЬреЛрдбреВрди рд╢реЛрд╖рдг рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ. xorg-server 1.4.0 (2007) рд░рд┐рд▓реАрдЬ рдЭрд╛рд▓реНрдпрд╛рдкрд╛рд╕реВрди рдЕрд╕реБрд░рдХреНрд╖рд╛ рдЕрд╕реНрддрд┐рддреНрд╡рд╛рдд рдЖрд╣реЗ рдЖрдгрд┐ рд╡рд┐рджреНрдпрдорд╛рди рдЧреБрдгрдзрд░реНрдорд╛рдВрдирд╛ рдЕрддрд┐рд░рд┐рдХреНрдд рдШрдЯрдХ рдЬреЛрдбрддрд╛рдирд╛ рдЪреБрдХреАрдЪреНрдпрд╛ рдСрдлрд╕реЗрдЯрдЪреНрдпрд╛ рдЧрдгрдиреЗрдореБрд│реЗ рдЙрджреНрднрд╡рддреЗ, рдЬреНрдпрд╛рдореБрд│реЗ рдШрдЯрдХ рдЪреБрдХреАрдЪреНрдпрд╛ рдСрдлрд╕реЗрдЯрд╡рд░ рдЬреЛрдбрд▓реЗ рдЬрд╛рддрд╛рдд, рдкрд░рд┐рдгрд╛рдореА рд▓реЗрдЦрдирд╛рдд рд╡рд╛рдЯрдк рдХреЗрд▓реЗрд▓реНрдпрд╛ рдмрдлрд░рдЪреНрдпрд╛ рдмрд╛рд╣реЗрд░реАрд▓ рдореЗрдорд░реА рдХреНрд╖реЗрддреНрд░рд╛рдХрдбреЗ. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рддреБрдореНрд╣реА рд╡рд┐рджреНрдпрдорд╛рди 3 рдШрдЯрдХрд╛рдВрдордзреНрдпреЗ 5 рдШрдЯрдХ рдЬреЛрдбрд▓реНрдпрд╛рд╕, 8 рдШрдЯрдХрд╛рдВрдЪреНрдпрд╛ рдЕреЕрд░реЗрд╕рд╛рдареА рдореЗрдорд░реА рд╡рд╛рдЯрдк рдХреЗрд▓реА рдЬрд╛рдИрд▓, рдкрд░рдВрддреБ рдкреВрд░реНрд╡реАрдЪреЗ рд╡рд┐рджреНрдпрдорд╛рди рдШрдЯрдХ 5 рдРрд╡рдЬреА рдЕрдиреБрдХреНрд░рдордгрд┐рдХрд╛ 3 рдкрд╛рд╕реВрди рд╕реБрд░реВ рд╣реЛрдгрд╛рд░реНтАНрдпрд╛ рдирд╡реАрди рдЕреЕрд░реЗрдордзреНрдпреЗ рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреАрд▓, рдЬреНрдпрд╛рдореБрд│реЗ рд╢реЗрд╡рдЯрдЪреЗ рджреЛрди рдШрдЯрдХ рдЕрд╕рддреАрд▓. рдорд░реНрдпрд╛рджреЗрдЪреНрдпрд╛ рдмрд╛рд╣реЗрд░ рд▓рд┐рд╣рд┐рдгреЗ.
  • CVE-2023-5380 тАУ DestroyWindow рдлрдВрдХреНрд╢рдирдордзреНрдпреЗ рд╡рд╛рдкрд░рд╛-рдирдВрддрд░-рдореБрдХреНрдд рдореЗрдорд░реА рдкреНрд░рд╡реЗрд╢. рдЭрдлреЛрдб рдореЛрдбрдордзреНрдпреЗ рдорд▓реНрдЯреА-рдореЙрдирд┐рдЯрд░ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ рд╕реНрдХреНрд░реАрди рджрд░рдореНрдпрд╛рди рдкреЙрдЗрдВрдЯрд░ рд╣рд▓рд╡реВрди, рдЬреНрдпрд╛рдордзреНрдпреЗ рдкреНрд░рддреНрдпреЗрдХ рдореЙрдирд┐рдЯрд░ рд╕реНрд╡рддрдГрдЪреА рд╕реНрдХреНрд░реАрди рддрдпрд╛рд░ рдХрд░рддреЛ рдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯ рд╡рд┐рдВрдбреЛ рдмрдВрдж рдлрдВрдХреНрд╢рди рдХреЙрд▓ рдХрд░реВрди рд╕рдорд╕реНрдпреЗрдЪреЗ рд╢реЛрд╖рдг рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ. xorg-server 1.7.0 (2009) рд░рд┐рд▓реАрдЭ рдЭрд╛рд▓реНрдпрд╛рдкрд╛рд╕реВрди рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ рджрд┐рд╕реВрди рдЖрд▓реА рдЖрд╣реЗ рдЖрдгрд┐ рд╡рд┐рдВрдбреЛ рдмрдВрдж рдХреЗрд▓реНрдпрд╛рд╡рд░ рдЖрдгрд┐ рддреНрдпрд╛рдЪреНрдпрд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдореЗрдорд░реА рдореЛрдХрд│реА рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рд╕реНрдХреНрд░реАрди рдкреНрд░рджрд╛рди рдХрд░рдгрд╛рд░реНтАНрдпрд╛ рд╕реНрдЯреНрд░рдХреНрдЪрд░рдордзреНрдпреЗ рдорд╛рдЧреАрд▓ рд╡рд┐рдВрдбреЛрдЪрд╛ рд╕рдХреНрд░рд┐рдп рдкреЙрдЗрдВрдЯрд░ рд░рд╛рд╣рддреЛ. рдмрдВрдзрдирдХрд╛рд░рдХ Xwayland рдкреНрд░рд╢реНрдирд╛рддреАрд▓ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдореБрд│реЗ рдкреНрд░рднрд╛рд╡рд┐рдд рд╣реЛрдд рдирд╛рд╣реА.
  • CVE-2023-5574 тАУ DamageDestroy рдлрдВрдХреНрд╢рдирдордзреНрдпреЗ рд╡рд╛рдкрд░рд╛-рдирдВрддрд░-рдлреНрд░реА рдореЗрдорд░реА рдкреНрд░рд╡реЗрд╢. Xvfb рд╕рд░реНрд╡реНрд╣рд░рдордзреНрдпреЗ рд╕рд░реНрд╡реНрд╣рд░ рд╢рдЯрдбрд╛рдЙрди рдХрд┐рдВрд╡рд╛ рд╢реЗрд╡рдЯрдЪреНрдпрд╛ рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдбрд┐рд╕реНрдХрдиреЗрдХреНрд╢рди рджрд░рдореНрдпрд╛рди ScreenRec рд╕рдВрд░рдЪрдирд╛ рд╕рд╛рдл рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рдХреНрд░рд┐рдпреЗрджрд░рдореНрдпрд╛рди рднреЗрджреНрдпрддреЗрдЪрд╛ рдлрд╛рдпрджрд╛ рдШреЗрддрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рдорд╛рдЧреАрд▓ рднреЗрджреНрдпрддреЗрдкреНрд░рдорд╛рдгреЗ, рд╕рдорд╕реНрдпрд╛ рдлрдХреНрдд рдЭрд╛рдлреЛрдб рдореЛрдбрдордзреАрд▓ рдорд▓реНрдЯреА-рдореЙрдирд┐рдЯрд░ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ рджрд┐рд╕реВрди рдпреЗрддреЗ. xorg-server-1.13.0 (2012) рдЪреНрдпрд╛ рд░рд┐рд▓реАрдЭрдкрд╛рд╕реВрди рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ рдЕрд╕реНрддрд┐рддреНрд╡рд╛рдд рдЖрд╣реЗ рдЖрдгрд┐ рдЕрдирд┐рд╢реНрдЪрд┐рдд рд░рд╛рд╣рддреЗ (рдХреЗрд╡рд│ рдкреЕрдЪрдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдд рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реЗрд▓реА).

рдЕрд╕реБрд░рдХреНрд╖рд╛ рджреВрд░ рдХрд░рдгреНрдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, xwayland 23.2.2 рдиреЗ libbsd-overlay рд▓рд╛рдпрдмреНрд░рд░реАрддреВрди libbsd рд╡рд░ рд╕реНрд╡рд┐рдЪ рдХреЗрд▓реЗ рдЖрдгрд┐ XTest рдЗрд╡реНрд╣реЗрдВрдЯреНрд╕ рд╕рдВрдорд┐рд╢реНрд░ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдкрд╛рдард╡рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗрд▓реЗ рд╕реЙрдХреЗрдЯ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА RemoteDesktop XDG рдбреЗрд╕реНрдХрдЯреЙрдк рдкреЛрд░реНрдЯрд▓ рдЗрдВрдЯрд░рдлреЗрд╕рд╢реА рдЖрдкреЛрдЖрдк рдЬреЛрдбрдгреЗ рдерд╛рдВрдмрд╡рд▓реЗ. рдиреЗрд╕реНрдЯреЗрдб рдХрдВрдкреЛрдЭрд┐рдЯ рд╕рд░реНрд╡реНрд╣рд░рдордзреНрдпреЗ Xwayland рдЪрд╛рд▓рд╡рддрд╛рдирд╛ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдХрдиреЗрдХреНрд╢рдирдореБрд│реЗ рд╕рдорд╕реНрдпрд╛ рдирд┐рд░реНрдорд╛рдг рдЭрд╛рд▓реНрдпрд╛, рддреНрдпрд╛рдореБрд│реЗ рдирд╡реАрди рдЖрд╡реГрддреНрддреАрдордзреНрдпреЗ, рдкреЛрд░реНрдЯрд▓рд╢реА рдХрдиреЗрдХреНрдЯ рд╣реЛрдгреНрдпрд╛рд╕рд╛рдареА тАЬ-enable-ei-portalтАЭ рдкрд░реНрдпрд╛рдп рд╕реНрдкрд╖реНрдЯрдкрдгреЗ рдирдореВрдж рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛