libXpm рдорд╛ рдЕрд╕реБрд░рдХреНрд╖рд╛рд▓реЗ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдиреЗрддреГрддреНрд╡ рдЧрд░реНрджрдЫ

X.Org рдкрд░рд┐рдпреЛрдЬрдирд╛рджреНрд╡рд╛рд░рд╛ рд╡рд┐рдХрд╕рд┐рдд рд░ XPM рдлрд╛рдЗрд▓рд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗ рдкреБрд╕реНрддрдХрд╛рд▓рдп, libXpm 3.5.15 рдХреЛ рдкреНрдпрд╛рдЪ рд░рд┐рд▓реАрдЬ рдкреНрд░рдХрд╛рд╢рд┐рдд рднрдПрдХреЛ рдЫред рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрд▓реЗ рддреАрди рдХрдордЬреЛрд░реАрд╣рд░реВрд▓рд╛рдИ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрджрдЫ, рдЬрд╕рдордзреНрдпреЗ рджреБрдИ (CVE-2022-46285 рд░ CVE-2022-44617) рд▓реЗ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рддрдпрд╛рд░ рдкрд╛рд░рд┐рдПрдХрд╛ XPM рдлрд╛рдЗрд▓рд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдЧрддрд┐рд░реЛрдз рдирд┐рдореНрддреНрдпрд╛рдЙрдБрдЫред рддреЗрд╕реНрд░реЛ рдХрдордЬреЛрд░реА (CVE-2022-4883) рд▓реЗ libXpm рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВ рдЪрд▓рд╛рдЙрдБрджрд╛ рдордирдорд╛рдиреА рдЖрджреЗрд╢рд╣рд░реВ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред libXpm рд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рдЪрд▓рд╛рдЙрдБрджрд╛, рдЬрд╕реНрддреИ suid рд░реВрдЯ рдлреНрд▓реНрдпрд╛рдЧ рднрдПрдХрд╛ рдХрд╛рд░реНрдпрдХреНрд░рдорд╣рд░реВ, рдХрдордЬреЛрд░реАрд▓реЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡реГрджреНрдзрд┐рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рдпреЛ рдЬреЛрдЦрд┐рдо libXpm рд▓реЗ рдХрдореНрдкреНрд░реЗрд╕ рдЧрд░рд┐рдПрдХрд╛ XPM рдлрд╛рдЗрд▓рд╣рд░реВ рд╣реНрдпрд╛рдиреНрдбрд▓ рдЧрд░реНрдиреЗ рд╡рд┐рд╢реЗрд╖ рддрд░рд┐рдХрд╛рд▓реЗ рдЧрд░реНрджрд╛ рд╣реБрдиреНрдЫред XPM.Z рд╡рд╛ XPM.gz рдлрд╛рдЗрд▓рд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛, рдкреБрд╕реНрддрдХрд╛рд▓рдпрд▓реЗ рдмрд╛рд╣реНрдп рдЕрдирдХрдореНрдкреНрд░реЗрд╕ рдЙрдкрдпреЛрдЧрд┐рддрд╛рд╣рд░реВ (рдЕрдирдХрдореНрдкреНрд░реЗрд╕ рд╡рд╛ рдЧрдирдЬрд┐рдк) рд╕реБрд░реБ рдЧрд░реНрди execlp() рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ, рдЬреБрди рдорд╛рд░реНрдЧ PATH рд╡рд╛рддрд╛рд╡рд░рдг рдЪрд░рдХреЛ рдЖрдзрд╛рд░рдорд╛ рдЧрдгрдирд╛ рдЧрд░рд┐рдиреНрдЫред рдЖрдХреНрд░рдордгрдорд╛ PATH рдорд╛ рд╕реВрдЪреАрдмрджреНрдз рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛-рдкрд╣реБрдБрдЪрдпреЛрдЧреНрдп рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рдЕрдиреБрдХреВрд▓рди рдЕрдирдХрдореНрдкреНрд░реЗрд╕ рд╡рд╛ рдЧрдирдЬрд┐рдк рдПрдХреНрдЬрд┐рдХреНрдпреБрдЯреЗрдмрд▓рд╣рд░реВ рд░рд╛рдЦреНрдиреБ рд╕рдорд╛рд╡реЗрд╢ рдЫред libXpm рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдЕрдиреБрдкреНрд░рдпреЛрдЧ рд╕реБрд░реБ рд╣реБрдБрджрд╛ рдпреА рдПрдХреНрдЬрд┐рдХреНрдпреБрдЯреЗрдмрд▓рд╣рд░реВ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░рд┐рдиреЗрдЫред

рдЙрдкрдпреЛрдЧрд┐рддрд╛рд╣рд░реВрдорд╛ рдирд┐рд░рдкреЗрдХреНрд╖ рдорд╛рд░реНрдЧрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ execlp рдХрд▓рд▓рд╛рдИ execl рд▓реЗ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реЗрд░ рдЬреЛрдЦрд┐рдо рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдердк рд░реВрдкрдорд╛, рд╕рдВрдХреБрдЪрд┐рдд рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рдкреНрд░рд╢реЛрдзрди рд░ рдмрд╛рд╣реНрдп рдЕрдирдкреНрдпрд╛рдХрд┐рдВрдЧ рдЙрдкрдпреЛрдЧрд┐рддрд╛рд╣рд░реВрдорд╛ рдХрд▓ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди "--disable-open-zfile" рдирд┐рд░реНрдорд╛рдг рд╡рд┐рдХрд▓реНрдк рдердкрд┐рдПрдХреЛ рдерд┐рдпреЛред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди