Vulnerabilidades no servidor X.Org e libX11

No X.Org Server e libX11 detectado dois vulnerabilidades:

  • CVE-2020-14347 - A falha ao inicializar a memória ao alocar buffers pixmap usando a chamada AllocatePixmap() pode fazer com que o cliente X vaze o conteúdo da memória do heap quando o servidor X estiver executando com privilégios elevados. Esse vazamento pode ser usado para contornar a tecnologia ASLR (Address Space Randomization). Em combinação com outras vulnerabilidades, o problema pode ser usado para criar uma exploração para aumentar privilégios no sistema. As correções estão atualmente disponíveis como patches.
    Publicação Uma versão de manutenção do X.Org Server 1.20.9 é esperada nos próximos dias.
  • CVE-2020-14344 - um estouro de número inteiro na implementação do XIM (Método de Entrada) na libX11, que pode levar à corrupção de áreas de memória no heap ao processar mensagens especialmente formatadas do método de entrada.
    Problema corrigido no lançamento libX11 1.6.10.

Fonte: opennet.ru