Vulnerabilități în bibliotecile X.Org, două dintre acestea fiind prezente din 1988.

Informațiile despre cinci vulnerabilități în bibliotecile libX11 și libXpm, care sunt dezvoltate de proiectul X.Org, au fost publicate. Problemele au fost remediate în versiunile libXpm 3.5.17 și libX11 1.8.7. Trei vulnerabilități au fost identificate în biblioteca libX11, care oferă funcționalități cu implementare client pentru protocolul X11:

  • CVE-2023-43785 — suprascrierea buffer-ului în codul libX11, care se manifestă în timpul procesării răspunsului de la serverul X cu un număr de caractere care nu corespunde cererii anterioare XkbGetMap. Vulnerabilitatea este cauzată de o eroare în X11R6.1, care există din 1996. Aceasta poate fi exploatată atunci când o aplicație care utilizează libX11 se conectează la un server X malițios sau un proxy intermediar controlat de un atacator.
  • CVE-2023-43786 — epuizarea stivei ca rezultat al recursului infinit în funcția PutSubImage() din libX11, care apare în timpul procesării datelor formate special în format XPM. Vulnerabilitatea există din momentul lansării X11R2 în februarie 1988.
  • CVE-2023-43787 — depășirea întregului în funcția XCreateImage() din libX11, care duce la o suprascriere a heap-ului din cauza unei erori în calculul dimensiunii, care nu corespunde dimensiunii reale a datelor. Funcția problematică XCreateImage() este apelată din funcția XpmReadFileToPixmap(), ceea ce permite exploatarea vulnerabilității în timpul procesării unui fișier format special în format XPM. Această vulnerabilitate există, de asemenea, din X11R2 (1988).

În plus, au fost descoperite două vulnerabilități în biblioteca libXpm (CVE-2023-43788 și CVE-2023-43789), cauzate de posibilitatea de a citi din zonele în afara limitelor memoriei alocate. Problemele apar în timpul încărcării comentariilor din buffer-ul de memorie și procesării unui fișier XPM cu o hartă de culori incorectă. Ambele vulnerabilități datează din 1998 și au fost identificate prin utilizarea instrumentelor de depanare a memoriei și testarea fuzzing cu AddressSanitizer și libFuzzer.

X.org are probleme istorice de securitate; de exemplu, cu zece ani în urmă, la cea de-a 30-a conferință Chaos Communication Congress (CCC), în cadrul unei prezentări a cercetătorului de securitate Ilja van Sprundel, jumătate din prezentare a fost dedicată problemelor în server X.Org, iar cealaltă jumătate a securității bibliotecilor client pentru X11. În raportul lui Ilya, care a identificat în 2013 30 de vulnerabilități în diferite biblioteci client X11, precum și componentele DRI din Mesa, s-au făcut afirmații emoționale precum „GLX este un demotivator groaznic! 80.000 de linii de groază totală!” și „În ultimele câteva luni am găsit în el 120 de erori, și încă nu am terminat verificarea.”

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster