Opublikowano poprawkę X.Org Server 21.1.13, w której naprawiono błąd popełniony podczas korygowania podatności CVE-2024-31083 w poprzedniej wersji. Naprawa doprowadziła do podwójnego wywołania funkcji free() w określonych sytuacjach. Mimo wystąpienia błędu, który zazwyczaj traktowany jest jako podatność klasy „double-free”, problem nie został przez deweloperów X.Org określony jako podatność — wspomniano tylko, że prowadzi on do awarii X-serwera.
Podobny problem został naprawiony w komponencie DDX xwayland 23.2.6, który obsługuje uruchamianie X.Org Server do wykonywania aplikacji X11 w środowiskach opartych na Wayland.
Źródło: opennet.ru
