Vulnerabilities in X.Org Server and libX11

W X.Org Server i libX11 zidentyfikowano dwie vulnerablista:

  • CVE-2020-14347 — brak inicjalizacji pamięci podczas przydzielania buforów dla map pikselowych za pomocą wywołania AllocatePixmap() może prowadzić do wycieku zawartości pamięci z kupy do klienta X, gdy serwer X działa z podwyższonymi uprawnieniami. Wskazany wyciek można wykorzystać do obejścia technologii randomizacji przestrzeni adresowej (ASLR). W połączeniu z innymi podatnościami problem może być użyty do stworzenia exploita w celu podniesienia uprawnień w systemie. Poprawki są dostępne w postaci łat.
    Publikacja poprawnej wersji X.Org Server 1.20.9 spodziewana jest w najbliższych dniach.
  • CVE-2020-14344 — przepełnienie całkowite w implementacji XIM (Input Method) w libX11, które może prowadzić do uszkodzenia obszarów pamięci w kupie przy przetwarzaniu specjalnie przygotowanych wiadomości z metody wprowadzania.
    Problem został rozwiązany w wydaniu libX11 1.6.10.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster