Dostępna jest poprawka do X.Org Server 21.1.4, w której naprawiono dwie podatności w obsłudze rozszerzenia Xkb, pozwalające na podniesienie swoich uprawnień w systemie, jeśli serwer X działa z uprawnieniami root lub na wykonanie zdalnego kodu, gdy dostęp używa tunelowania sesji X11 za pośrednictwem SSH. Podatności są spowodowane brakiem poprawnej weryfikacji rozmiaru w obsłudze żądań ProcXkbSetGeometry (CVE-2022-2319) i ProcXkbSetDeviceInfo (CVE-2022-2320), które można wykorzystać do zapisu w obszarze pamięci poza przydzielonym buforem.
W przypadku ProcXkbSetGeometry brakowało weryfikacji rozmiaru pól żądania, co pozwalało klientowi na wywołanie przepełnienia, wskazując w żądaniu liczbę sekcji, która nie odpowiadała faktycznie przesłanym danym. W obsłudze ProcXkbSetDeviceInfo podatność była spowodowana nieprawidłową kolejnością wywoływania funkcji - funkcja do weryfikacji parametrów była wywoływana po funkcji, w której te parametry były używane (nazwy funkcji zostały pomieszane, a funkcja XkbSetDeviceInfo zawierała kod do weryfikacji, a XkbSetDeviceInfoCheck - do ustawiania wartości).
Źródło: opennet.ru
