Kemas kini X.Org Server 1.20.11 dengan pembetulan kelemahan

Keluaran X.Org Server 1.20.11 telah diterbitkan, yang membetulkan kelemahan (CVE-2021-3472) yang membolehkan anda meningkatkan keistimewaan anda pada sistem yang pelayan X berjalan dengan hak root. Isu ini disebabkan oleh pepijat dalam sambungan XInput yang menyebabkan kandungan rantau memori di luar penimbal yang diperuntukkan berubah apabila memproses permintaan ChangeFeedbackControl dengan data input yang diformat khas. Isu yang sama juga telah dibetulkan dalam xwayland 21.1.1.

Selain membetulkan kelemahan dalam Pelayan X.Org 1.20.11, kerja juga telah dilakukan untuk membersihkan komponen XQuartz DDX, yang digunakan untuk menjalankan aplikasi X11 dalam persekitaran macOS. Versi baharu mengalih keluar keupayaan untuk membina XQuartz untuk sistem i386 dan tidak lagi menyokong macOS 10.3 "Panther", 10.4 "Tiger", 10.5 "Leopard", 10.6 "Snow Leopard", 10.7 "Lion" dan 10.8 "Mountain Lion".

Sumber: opennet.ru

Tambah komen