په X.Org سرور او libX11 کې زیانمننې

په X.Org سرور او libX11 کې کشف شوي دوه زیانمنتیاوې:

  • CVE-2020-14347 - د حافظې په پیل کولو کې پاتې راتلل کله چې د AllocatePixmap() کال په کارولو سره د pixmap بفرونو تخصیص کول ممکن د X پیرودونکي لامل شي چې د حافظې مینځپانګې له هپ څخه لیکي کله چې د ایکس سرور د لوړ امتیازاتو سره روان وي. دا لیک د آدرس سپیس رینډمائزیشن (ASLR) ټیکنالوژۍ څخه د تیرولو لپاره کارول کیدی شي. د نورو زیانونو سره په ترکیب کې، ستونزه په سیسټم کې د امتیازاتو د زیاتولو لپاره د استحصال رامینځته کولو لپاره کارول کیدی شي. اصلاحات اوس مهال د پیچونو په توګه شتون لري.
    خپرونه په راتلونکو ورځو کې د X.Org سرور 1.20.9 د ساتنې خوشې کول تمه کیږي.
  • CVE-2020-14344 - په libX11 کې د XIM (Input Method) پلي کولو کې د انټر فلو، کوم چې کولی شي د ان پټ میتود څخه د ځانګړي شکل شوي پیغامونو پروسس کولو په وخت کې د حافظې ساحو کې د فساد لامل شي.
    په خوشې کیدو کې مسله حل شوې libX11 1.6.10.

سرچینه: opennet.ru