Opublikowano wydanie X.Org Server 1.20.11, w którym naprawiono lukę (CVE-2021-3472), umożliwiającą podniesienie uprawnień w systemach, w których serwer X działa z prawami roota. Problem spowodowany jest błędem w rozszerzeniu XInput, prowadzącym do zmiany zawartości obszaru pamięci poza przydzielonym buforem przy przetwarzaniu żądań ChangeFeedbackControl z odpowiednio sformatowanymi danymi wejściowymi. Podobny problem został również naprawiony w komponencie xwayland 21.1.1.
Oprócz naprawy luki w X.Org Server 1.20.11, przeprowadzono także prace porządkowe w komponencie DDX XQuartz, używanym do uruchamiania aplikacji X11 w środowisku macOS. W nowej wersji usunięto możliwość kompilacji XQuartz dla systemów i386 oraz zaprzestano wsparcia dla wersji macOS 10.3 „Panther”, 10.4 „Tiger”, 10.5 „Leopard”, 10.6 „Snow Leopard”, 10.7 „Lion” oraz 10.8 „Mountain Lion”.
Źródło: opennet.ru
