Aktualizacja X.Org Server 21.1.14 z poprawką luk bezpieczeństwa

Opublikowano nowe poprawki do serwera X.Org 21.1.14 oraz komponentu DDX (Device-Dependent X) xwayland 24.1.4, które umożliwiają uruchamianie serwera X.Org w celu realizacji aplikacji X11 w środowiskach opartych na Wayland. W nowych wersjach usunięto lukę (CVE-2024-9632), która może być wykorzystywana do podwyższania uprawnień w systemach, w których serwer X działa jako root, a także do zdalnego wykonywania kodu w konfiguracjach, w których dostęp realizowany jest poprzez przekierowanie sesji X11 za pomocą SSH.

Problem był spowodowany przepełnieniem bufora w funkcji _XkbSetCompatMap(), powstającym podczas próby zmiany rozmiaru bufora sym_interpret w trakcie przetwarzania specjalnie sformatowanej mapy bitowej. Błąd przy ustawianiu nowego rozmiaru spowodował, że zmieniono tylko wartość num_si, podczas gdy wartość size_si pozostała niezmieniona. Problem występuje od wydania xorg-server-1.1.1, opublikowanego w 2006 roku.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster