Vulnerabilities in X.Org Server and libX11
W X.Org Server i libX11 wykryto dwie luki: CVE-2020-14347 — brak inicjalizacji pamięci przy alokacji buforów dla bitmap za pomocą wywołania AllocatePixmap() może prowadzić do wycieku z pamięci stosu do klienta X, gdy serwer X działa z podwyższonymi uprawnieniami. Wskazany wyciek może być użyty do obejścia technologii randomizacji przestrzeni adresowej (ASLR). W połączeniu z innymi lukami problem […]
