Aktualizacja X.Org Server 21.1.10 z poprawkami zabezpieczeń. Usunięcie wsparcia dla UMS z jądra Linux

Opublikowane zostały skorygowane wersje X.Org Server 21.1.10 oraz komponentu DDX (Device-Dependent X) xwayland 23.2.3, zapewniającego uruchamianie X.Org Server w celu organizacji wykonywania aplikacji X11 w środowiskach bazujących na Wayland. W nowych wersjach usunięto dwie podatności. Pierwsza podatność może być wykorzystana do podniesienia uprawnień w systemach, w których serwer X działa z prawami roota, a także do zdalnego wykonania kodu w konfiguracjach, w których dostęp odbywa się poprzez przekazywanie sesji X11 za pomocą SSH.

Zidentyfikowane problemy:

  • CVE-2023-6377 — przepełnienie bufora w obsłudze przycisków XKB, które występuje podczas przełączania logicznego urządzenia wejściowego (na przykład przy przełączaniu się z gładzika na mysz) z powodu niewłaściwego obliczenia informacji o urządzeniu. Serwer X alokował pamięć, wystarczającą tylko dla obsługi jednego przycisku XKB, nie biorąc pod uwagę rzeczywistej liczby przycisków na nowym urządzeniu. W rezultacie, żądanie zmiany obsługi przycisków XKB prowadziło do zapisu danych w obszarze poza buforem. Problem występuje od wydania xorg-server-1.6.0 (2009 rok).
  • CVE-2023-6478 — przepełnienie całkowite, które występuje podczas wysyłania specjalnie sformatowanych żądań RRChangeProviderProperty i RRChangeOutputProperty. Podatność ta może skutkować odczytem danych z obszaru poza buforem i wyciekiem informacji z pamięci procesu. Problem spowodowany jest użyciem 32-bitowego typu int w zmiennej do obliczania rozmiaru, który może być przepełniony przy przesyłaniu żądania dużego rozmiaru. Problemy te występują od wersji xorg-server-1.4.0 (2004 rok) oraz xorg-server-1.13.0 (2012 rok).

Dodatkowo można zauważyć wniosek o usunięcie wywołań ioctl z obsługą UMS (Userspace Mode-Setting) z gałęzi linux-next, w której rozwijane są zmiany dla jądra Linux 6.8. Interfejs UMS służy do przełączania trybów wideo na poziomie użytkownika i był używany w bardzo starych sterownikach, których wsparcie zostało zakończone. Sterowniki udostępniające interfejs UMS zostały oznaczone jako przestarzałe w 2016 roku i usunięte w wydaniu jądra 6.3.

W szczególności w jądrze 6.3 usunięto sterowniki i810 (stare zintegrowane karty graficzne Intel 8xx), mga (gpu Matrox), r128 (gpu ATI Rage 128, w tym karty Rage Fury, XPERT 99 i XPERT 128), savage (gpu S3 Savage), sis (gpu Crusty SiS), tdfx (3dfx Voodoo) i via (VIA IGP). Ponieważ od momentu usunięcia tych sterowników nie wpłynęły żadne prośby o ich przywrócenie, w jądrze 6.8 postanowiono usunąć z podsystemu DRM elementy infrastruktury UMS używane w tych sterownikach. Aktualne sterowniki od dawna przeszły na przełączanie trybów wideo przez interfejs KMS (Kernel Mode Setting).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster