X.Org Server 1.20.11 aġġornament b'soluzzjoni tal-vulnerabbiltà

Ġie ppubblikat ir-rilaxx X.Org Server 1.20.11, li jiffissa vulnerabbiltà (CVE-2021-3472) li tippermettilek teskala l-privileġġi tiegħek fuq sistemi fejn is-server X ikun qed jaħdem bi drittijiet tal-għeruq. Il-kwistjoni hija kkawżata minn bug fl-estensjoni XInput li tikkawża li l-kontenut ta 'reġjun tal-memorja barra l-buffer allokat jinbidel meta jiġu pproċessati talbiet ChangeFeedbackControl b'dejta ta' input ifformattjata apposta. Kwistjoni simili ġiet iffissata wkoll f'xwayland 21.1.1.

Minbarra l-iffissar tal-vulnerabbiltà f'X.Org Server 1.20.11, sar ukoll xogħol biex jitnaddaf il-komponent XQuartz DDX, li jintuża biex iħaddem applikazzjonijiet X11 fl-ambjent macOS. Il-verżjoni l-ġdida tneħħi l-abbiltà li tibni XQuartz għal sistemi i386 u m'għadhiex tappoġġja macOS 10.3 "Panther", 10.4 "Tiger", 10.5 "Leopard", 10.6 "Snow Leopard", 10.7 "Lion" u 10.8 "Mountain Lion".

Sors: opennet.ru

Żid kumment