Actualizarea X.Org Server 21.1.22 cu remedierea a 5 vulnerabilități

Au fost publicate versiuni corective pentru X.Org Server 21.1.22 și componenta DDX (Device-Dependent X) xwayland 24.1.10, care permite rularea X.Org Server pentru a executa aplicații X11 în medii bazate pe Wayland. În noile versiuni, au fost remediate 5 vulnerabilități. Unele vulnerabilități ar putea fi exploatate pentru a obține privilegii mai mari în sistemele în care serverul X rulează cu drepturi de root, precum și pentru execuția de cod de la distanță în configurațiile în care se utilizează redirecționarea sesiunii X11 prin SSH.

Vulnerabilitățile corectate:

  • CVE-2026-34001 — accesul la memorie după eliberare (Use-after-free) în funcția miSyncTriggerFence(). Vulnerabilitatea a apărut începând cu versiunea xorg-server 1.9.0 (anul 2010).
  • CVE-2026-33999 — depășire de întreg prin sublimită (underflow) în funcția XkbSetCompatMap(), care duce la citirea datelor din afara tamponului la procesarea cererilor special formate. Vulnerabilitatea a apărut începând cu versiunea X11R6.6 (anul 2001).
  • CVE-2026-34000 — citire din afara tamponului în funcția XkbAddGeomKeyAlias, cauzată de absența verificării corespondenței dimensiunii numelui de tastă furnizat cu tamponul alocat. Vulnerabilitatea a apărut în versiunile xorg-server 21.1.4 și xwayland 22.1.3 (anul 2022).
  • CVE-2026-34002 — citire din afara tamponului în funcția CheckModifierMap() din cauza absenței verificării corespondenței numărului de taste specificate în cerere cu numărul efectiv de parametri transmit.
  • CVE-2026-34003 — depășire de tampon în funcția XKB CheckKeyTypes(), care duce la citirea datelor din afara tamponului din cauza absenței verificării corespondenței dimensiunii tamponului cu datele transmise în cerere. Vulnerabilitatea a apărut începând cu versiunea X11R6.6 (anul 2001).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster