Aktualizacja X.Org Server 21.1.4 z naprawą luk

Dostępna jest poprawka do X.Org Server 21.1.4, w której naprawiono dwie podatności w obsłudze rozszerzenia Xkb, pozwalające na podniesienie swoich uprawnień w systemie, jeśli serwer X działa z uprawnieniami root lub na wykonanie zdalnego kodu, gdy dostęp używa tunelowania sesji X11 za pośrednictwem SSH. Podatności są spowodowane brakiem poprawnej weryfikacji rozmiaru w obsłudze żądań ProcXkbSetGeometry (CVE-2022-2319) i ProcXkbSetDeviceInfo (CVE-2022-2320), które można wykorzystać do zapisu w obszarze pamięci poza przydzielonym buforem.

W przypadku ProcXkbSetGeometry brakowało weryfikacji rozmiaru pól żądania, co pozwalało klientowi na wywołanie przepełnienia, wskazując w żądaniu liczbę sekcji, która nie odpowiadała faktycznie przesłanym danym. W obsłudze ProcXkbSetDeviceInfo podatność była spowodowana nieprawidłową kolejnością wywoływania funkcji - funkcja do weryfikacji parametrów była wywoływana po funkcji, w której te parametry były używane (nazwy funkcji zostały pomieszane, a funkcja XkbSetDeviceInfo zawierała kod do weryfikacji, a XkbSetDeviceInfoCheck - do ustawiania wartości).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster