Opublikowano wersje korygujące X.Org Server 21.1.14 i komponent DDX (Device-Dependent X) xwayland 24.1.4, który zapewnia uruchomienie X.Org Server do organizacji wykonywania aplikacji X11 w środowiskach opartych na Wayland. Nowe wersje usuwają lukę (CVE-2024-9632), którą można wykorzystać do eskalacji uprawnień w systemach, w których serwer X działa jako root, a także do zdalnego wykonania kodu w konfiguracjach, w których wykorzystywane jest przekierowanie sesji X11 w celu uzyskania dostępu przez SSH .
Przyczyną problemu jest przepełnienie bufora w funkcji _XkbSetCompatMap(), które pojawia się przy próbie zmiany rozmiaru bufora sym_interpret podczas przetwarzania specjalnie sformatowanej mapy bitowej. Z powodu błędu podczas ustawiania nowego rozmiaru, zmiana spowodowała jedynie zmianę wartości num_si, pozostawiając wartość size_si bez zmian. Problem występuje od wydania xorg-server-1.1.1 opublikowanego w 2006 roku.
Źródło: opennet.ru
