Vulnerable w bibliotece Pixman, wykorzystywanej do renderowania w wielu otwartych projektach

Opublikowana poprawka do biblioteki Pixman 0.42.2, która jest wykorzystywana do niskopoziomowego rysowania grafiki w wielu otwartych projektach, w tym w X.Org, Cairo, Firefox oraz w menedżerach kompozycji opartych na protokole Wayland. W nowej wersji usunięto krytyczną lukę (CVE-2022-44638), prowadzącą do przepełnienia bufora podczas przetwarzania danych pikselowych z parametrami prowadzącymi do przepełnienia całkowitego.

Badacze opublikowali prototyp exploita, demonstrującego możliwość kontrolowanego zapisu danych poza przydzielonym buforem. Nie można wykluczyć, że luka ta zostanie wykorzystana do wykonania kodu atakującego. Śledzić publikację poprawek w dystrybucjach można na poniższych stronach: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster