Opublikowano poprawki do X.Org Server 21.1.11 oraz komponentu DDX (Device-Dependent X) xwayland 23.2.4, które umożliwiają uruchamianie X.Org Server do obsługi aplikacji X11 w środowiskach opartych na Wayland. W nowych wersjach naprawiono 6 luk w zabezpieczeniach, z których niektóre mogą być wykorzystywane do podnoszenia uprawnień w systemach, w których serwer X działa z uprawnieniami root, a także do zdalnego wykonywania kodu w konfiguracjach wykorzystujących przekierowanie sesji X11 przez SSH.
Zidentyfikowane problemy:
- CVE-2023-6816 — przepełnienie bufora występujące podczas przesyłania niewłaściwego indeksu tablicy w operacjach DeviceFocusEvent i ProcXIQueryPointer. Wrażliwość jest spowodowana tym, że serwer X przydziela pamięć dla tablicy zgodnie z rzeczywistą liczbą przycisków, podczas gdy zapytanie pozwala na użycie wartości w tablicy do 255. Problem pojawia się od wydania xorg-server-1.13.0 (2012 rok).
- CVE-2024-0229 — zapis w obszarze poza granicą bufora przez ponowną przypisanie do innego urządzenia master w konfiguracji, w której urządzenie jest jednocześnie wyposażone w elementy wejściowe klasy „przycisk” (button) i „klawisz” (key), a liczba przycisków (parametr numButtons) jest ustawiona na 0. Problem pojawia się od wydania xorg-server-1.1.1 (2006 rok).
- CVE-2024-21885 — przepełnienie bufora w funkcji XISendDeviceHierarchyEvent, które ma miejsce przy usuwaniu urządzenia o danym identyfikatorze i dodawaniu urządzenia o tym samym identyfikatorze w ramach jednego zapytania. Wrażliwość jest spowodowana tym, że podczas podwójnej operacji dla jednego identyfikatora zapisywane są dwa egzemplarze struktury xXIHierarchyInfo, podczas gdy funkcja XISendDeviceHierarchyEvent przydziela pamięć z uwzględnieniem jednego egzemplarza. Problem pojawia się od wydania xorg-server-1.10.0 (2010 rok).
- CVE-2024-21886 — przepełnienie bufora w funkcji DisableDevice, które występuje przy wyłączaniu urządzenia master, gdy urządzenia slave są już wyłączone. Wrażliwość jest spowodowana błędnym obliczeniem rozmiaru struktury do przechowywania listy urządzeń. Problem pojawia się od wydania xorg-server-1.13.0 (2012 rok).
- CVE-2024-0409, CVE-2024-0408 — uszkodzenie kontekstu SELinux podczas włączania xserver_object_manager i uruchamiania klienta lub tworzenia GLX PBuffer.
Źródło: opennet.ru
