Au fost publicate versiunile corective X.Org Server 21.1.10 și componenta DDX (Device-Dependent X) xwayland 23.2.3, care permite rularea X.Org Server pentru executarea aplicațiilor X11 în medii bazate pe Wayland. Noile versiuni rezolvă două vulnerabilități. Prima vulnerabilitate poate fi exploatată pentru a obține privilegii mai mari în sistemele în care serverul X rulează cu drepturi de root, precum și pentru execuția de cod de la distanță în configurațiile în care accesul este realizat prin redirecționarea sesiunii X11 folosind SSH.
Problemele identificate:
- CVE-2023-6377 — o suprasarcină a buffer-ului în handler-ul butoanelor XKB, care apare atunci când se comută dispozitivul de intrare logic (de exemplu, când se trece de la touchpad la mouse) din cauza calculării incorecte a informațiilor despre dispozitiv. Serverul X aloca memorie doar pentru un singur handler de buton XKB, fără a ține cont de numărul efectiv de butoane pe noul dispozitiv. Ca urmare, cererea de modificare a handler-ului butoanelor XKB duce la scrierea de date în zona din afara buffer-ului. Problema apare începând cu versiunea xorg-server-1.6.0 (anul 2009).
- CVE-2023-6478 — o suprasarcină întreagă, care apare atunci când se trimit cereri special formulate RRChangeProviderProperty și RRChangeOutputProperty. Vulnerabilitatea poate duce la citirea datelor din zona din afara buffer-ului și la scurgerea informațiilor din memoria procesului. Problema este cauzată de utilizarea tipului int pe 32 de biți într-o variabilă pentru calcularea dimensiunii, care poate fi suprasarcină atunci când se trimite o cerere de mari dimensiuni. Problemele apar începând cu versiunile xorg-server-1.4.0 (anul 2004) și xorg-server-1.13.0 (anul 2012).
De asemenea, se poate menționa cererea de eliminare a apelurilor ioctl cu suport UMS (Userspace Mode-Setting) din ramura linux-next, în care se dezvoltă modificări pentru kernelul Linux 6.8. Interfața UMS este destinată comutării modurilor video la nivel de utilizator și a fost utilizată în drivere foarte vechi, a căror suport a fost oprit. Driverele care oferă interfața UMS au fost declare învechite în 2016 și eliminate în versiunea kernelului 6.3.
În special, în nucleul 6.3 au fost eliminate driverele i810 (vechi plăci video integrate Intel 8xx), mga (GPU Matrox), r128 (GPU ATI Rage 128, inclusiv plăcile Rage Fury, XPERT 99 și XPERT 128), savage (GPU S3 Savage), sis (GPU Crusty SiS), tdfx (3dfx Voodoo) și via (VIA IGP). Deoarece nu au fost primite cereri pentru restituirea acestor drivere de la eliminarea lor, în nucleul 6.8 s-a decis eliminarea elementelor infrastructurii UMS utilizate în aceste drivere din subsistemul DRM. Driverele relevante au fost deja migrate la comutarea modurilor video prin intermediul interfeței KMS (Kernel Mode Setting).
Sursa: opennet.ro
