Au fost publicate versiunile corective X.Org Server 21.1.9 și componenta DDX (Device-Dependent X) xwayland 22.2.2, care asigură rularea X.Org Server pentru a permite executarea aplicațiilor X11 în medii bazate pe Wayland. În noile versiuni au fost eliminate vulnerabilitățile care pot fi exploatate pentru a obține privilegii mai mari în sistemele în care serverul X rulează cu drepturi de root, precum și pentru executarea de cod de la distanță în configurații care folosesc redirecționarea sesiunii X11 prin SSH.
Problemele identificate:
- CVE-2023-5367 — o depășire a buffer-ului în funcțiile XIChangeDeviceProperty și RRChangeOutputProperty, care poate fi exploatată prin atașarea de elemente suplimentare la proprietatea unui dispozitiv de intrare sau la proprietatea randr. Vulnerabilitatea apare începând cu versiunea xorg-server 1.4.0 (anul 2007) și este generată de calcularea unei deplasări incorecte când se atașează elemente suplimentare la proprietățile existente, din cauza cărora elementele sunt adăugate cu o deplasare greșită, conducând la scrierea în zona de memorie dincolo de buffer-ul alocat. De exemplu, când se atașează 3 elemente la 5 elemente existente, se va aloca memorie pentru un array de 8 elemente, dar elementele existente vor fi păstrate în noul array începând de la indexul 5 în loc de 3, ceea ce va duce la scrierea ultimelor două elemente dincolo de buffer.
- CVE-2023-5380 — accesarea memoriei după ce aceasta a fost eliberată (use-after-free) în funcția DestroyWindow. Problema poate fi exploatată prin mutarea pointerului între monitoare în configurații multimonitoare în modul zaphod, în care pentru fiecare monitor se creează un ecran propriu, și apelarea funcției de închidere a ferestrei clientului. Vulnerabilitatea apare începând cu versiunea xorg-server 1.7.0 (anul 2009) și este cauzată de faptul că, după închiderea ferestrei și eliberarea memoriei asociate, în structura care asigură legătura cu ecranul rămâne un pointer activ la fereastra anterioară. Xwayland nu este afectat de vulnerabilitatea discutată.
- CVE-2023-5574 — accesarea memoriei după ce aceasta a fost eliberată (use-after-free) în funcția DamageDestroy. Vulnerabilitatea poate fi exploatată în server Xvfb în timpul curățării structurii ScreenRec în timpul închiderii serverului sau deconectării ultimului client. Ca și în cazul vulnerabilității anterioare, problema se manifestă doar în configurații multi-monitor în modul Zaphod. Vulnerabilitatea este prezentă începând cu lansarea xorg-server-1.13.0 (2012) și rămâne nerezolvată (corectarea este disponibilă doar sub formă de patch).
Pe lângă remedierea vulnerabilităților în xwayland 23.2.2, a fost realizată trecerea de la biblioteca libbsd-overlay la libbsd și s-a oprit conectarea automată la interfața RemoteDesktop XDG Desktop Portal pentru a determina socketul utilizat pentru a trimite evenimente XTest. Când se lansa Xwayland într-un server de compunere înfășurat, conectarea automată crea probleme, de aceea în noua versiune este necesar să specificați explicit opțiunea „-enable-ei-portal” pentru a vă conecta la portal. server Versiuni corective pentru X.Org Server 21.1.9 și componenta DDX (Device-Dependent X) xwayland 22.2.2 au fost publicate, asigurând rularea X.Org Server pentru organizarea execuției aplicațiilor X11 în medii bazate pe.
Sursa: opennet.ro
