Vulnerabbiltajiet f'X.Org Server u libX11

F'X.Org Server u libX11 misjuba tnejn vulnerabbiltajiet:

  • CVE-2020-14347 - In-nuqqas li tiġi inizjalizzata l-memorja meta jiġu allokati buffers tal-pixmap bl-użu tas-sejħa AllocatePixmap() jista 'jikkawża li l-klijent X inixxi l-kontenut tal-memorja mill-borġ meta s-server X ikun qed jaħdem bi privileġġi elevati. Dan it-tnixxija jista 'jintuża biex tevita t-teknoloġija ta' Address Space Randomization (ASLR). Flimkien ma 'vulnerabbiltajiet oħra, il-problema tista' tintuża biex toħloq sfruttament biex teskala l-privileġġi fuq is-sistema. Il-korrezzjonijiet bħalissa huma disponibbli bħala garża.
    Pubblikazzjoni Rilaxx ta' manutenzjoni ta' X.Org Server 1.20.9 huwa mistenni fil-jiem li ġejjin.
  • CVE-2020-14344 - overflow integer fl-implimentazzjoni XIM (Input Method) f'libX11, li jista 'jwassal għal korruzzjoni ta' żoni ta 'memorja fuq il-borġ meta jiġu pproċessati messaġġi ifformattjati apposta mill-metodu ta' input.
    Kwistjoni ffissata fir-rilaxx libX11 1.6.10.

Sors: opennet.ru