X.Org Server နှင့် libX11 ရှိ အားနည်းချက်များ

X.Org Server နှင့် libX11 တို့တွင် ထုတ်ဖော်ပြသခဲ့သည်။ နှစ် အားနည်းချက်များ:

  • CVE-2020-14347 - AllocatePixmap() ကိုခေါ်ဆိုခြင်းဖြင့် pixmaps အတွက် buffers များကိုခွဲဝေပေးသောအခါတွင် memory အစပျိုးခြင်း နည်းပါးခြင်းသည် X server ကို အထူးအခွင့်ထူးများဖြင့် လုပ်ဆောင်နေချိန်တွင် X client ကို memory contents များ ပေါက်ကြားစေနိုင်သည်။ ဤပေါက်ကြားမှုကို Address Space Randomization (ASLR) နည်းပညာကို ကျော်ဖြတ်ရန် အသုံးပြုနိုင်သည်။ အခြားသော အားနည်းချက်များနှင့် ပေါင်းစပ်ကာ စနစ်အတွင်းရှိ အထူးအခွင့်အရေးများ တိုးမြင့်လာစေရန် အသုံးချမှုတစ်ခု ဖန်တီးရန် ပြဿနာကို အသုံးပြုနိုင်သည်။ ပြင်ဆင်မှုများကို ဖာထေးမှုများအဖြစ် ရရှိနိုင်သေးသည်။
    ပုံနှိပ်ထုတ်ဝေခြင်း လာမည့်ရက်များတွင် X.Org Server 1.20.9 ၏ မှန်ကန်သောထွက်ရှိမှုကို မျှော်လင့်ပါသည်။
  • CVE-2020-14344 ထည့်သွင်းမှုနည်းလမ်းမှ အထူးဖန်တီးထားသော စာတိုများကို ကိုင်တွယ်သောအခါတွင် အစုအဝေးတွင် မှတ်ဉာဏ်ယိုယွင်းမှုဖြစ်စေနိုင်သည့် XIM (Input Method) အကောင်အထည်ဖော်မှုတွင် ကိန်းပြည့်လျှံနေပါသည်။
    ထုတ်ဝေမှုတွင် ဖြေရှင်းထားသော ပြဿနာ libX11 ၁.၆.၁၀.

source: opennet.ru