W X.Org Server i libX11 zidentyfikowano :
- — brak inicjalizacji pamięci podczas przydzielania buforów dla map pikselowych za pomocą wywołania AllocatePixmap() może prowadzić do wycieku zawartości pamięci z kupy do klienta X, gdy serwer X działa z podwyższonymi uprawnieniami. Wskazany wyciek można wykorzystać do obejścia technologii randomizacji przestrzeni adresowej (ASLR). W połączeniu z innymi podatnościami problem może być użyty do stworzenia exploita w celu podniesienia uprawnień w systemie. Poprawki są dostępne w postaci łat.
poprawnej wersji X.Org Server 1.20.9 spodziewana jest w najbliższych dniach. - — przepełnienie całkowite w implementacji XIM (Input Method) w libX11, które może prowadzić do uszkodzenia obszarów pamięci w kupie przy przetwarzaniu specjalnie przygotowanych wiadomości z metody wprowadzania.
Problem został rozwiązany w wydaniu .
Źródło: opennet.ru
