Luki w bibliotekach X.Org, z których dwie istnieją od 1988 roku

Opublikowano informacje o pięciu lukach w bibliotekach libX11 i libXpm, rozwijanych przez projekt X.Org. Problemy zostały rozwiązane w wydaniach libXpm 3.5.17 i libX11 1.8.7. Trzy luki odkryto w bibliotece libX11, która oferuje funkcje z realizacją protokołu X11 po stronie klienta:

  • CVE-2023-43785 — wyjście poza granice bufora w kodzie libX11, objawiające się przy przetwarzaniu odpowiedzi z serwera X w liczbie znaków, która nie odpowiada wcześniej wysłanemu zapytaniu XkbGetMap. Luka została spowodowana błędem w X11R6.1, istniejącym od 1996 roku. Luka może być wykorzystywana przy łączeniu aplikacji korzystającej z libX11 z złośliwym serwerem X lub pośrednim proxy kontrolowanym przez przestępcę.
  • CVE-2023-43786 — wyczerpanie stosu spowodowane nieskończoną rekurencją w funkcji PutSubImage() w libX11, występujące podczas przetwarzania specjalnie przygotowanych danych w formacie XPM. Luka istnieje od momentu wydania X11R2 w lutym 1988 roku.
  • CVE-2023-43787 — przepełnienie całkowite w funkcji XCreateImage() w libX11, prowadzące do przepełnienia sterty z powodu błędu w obliczeniu rozmiaru, który nie odpowiada rzeczywistemu rozmiarowi danych. Problematyczna funkcja XCreateImage() jest wywoływana z funkcji XpmReadFileToPixmap(), co pozwala wykorzystać lukę podczas przetwarzania specjalnie przygotowanego pliku w formacie XPM. Luka istnieje również od czasów X11R2 (1988 rok).

Ponadto ujawniono dwie luki w bibliotece libXpm (CVE-2023-43788 i CVE-2023-43789), spowodowane możliwością odczytu z obszarów poza granicami przydzielonej pamięci. Problemy objawiają się przy ładowaniu komentarza z bufora w pamięci i przetwarzaniu pliku XPM z nieprawidłową mapą kolorów. Obie luki datowane są na 1998 rok i zostały znalezione dzięki zastosowaniu narzędzi do wykrywania błędów w pamięci oraz testowania fuzzingowego AddressSanitizer i libFuzzer.

X.org ma historyczne problemy z bezpieczeństwem, na przykład dziesięć lat temu, na 30. konferencji Chaos Communication Congress (CCC) w prezentacji badacza bezpieczeństwa Ilji van Sprundela połowa wystąpienia poświęcona była problemom z serwerze X.Org, a druga połowa bezpieczeństwa bibliotek klienckich X11. W raporcie Ilyi, który w 2013 roku ujawnił 30 luk w różnych bibliotekach klienckich X11 oraz komponentach DRI Mesa, pojawiły się takie emocjonalne wypowiedzi jak „GLX to okropny demotywator! 80 000 linii czystego strachu!” i „W ciągu ostatnich kilku miesięcy znalazłem w nim 120 błędów i jeszcze nie skończyłem przeglądu”.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster