Actualizare de securitate: X.Org Server 21.1.22 și Xwayland 24.1.10

Proiectul X.Org a publicat corecții pentru cinci vulnerabilități care afectează toate versiunile componentelor stivei grafice lansate anterior.

Utilizatorii și administratorii de sistem sunt sfătuiți să își actualizeze sistemele la versiunile xorg-server 21.1.22 și xwayland 24.1.10. Actualizarea remediază cinci probleme de securitate, identificate cu CVE de la CVE-2026-33999 la CVE-2026-34003. Toate au fost descoperite de Jan-Niklas Sohn în colaborare cu inițiativa TrendAI Zero Day Initiative.

  • CVE-2026-33999: Depășire de cap în XkbSetCompatMap() — poate conduce la ieșirea din granițele bufferului în timpul procesării unei cereri.
  • CVE-2026-34000: Depășire de limită de citire în CheckSetGeom() — o eroare în verificarea limitelor în XKB permite citirea memoriei neinițializate.
  • CVE-2026-34001: Utilizare după eliberare (Use-After-Free) în XSYNC — o problemă în gestionarea sincronizării care poate duce la prăbușiri sau execuția de cod arbitrar.
  • CVE-2026-34002: Depășire de limită de citire în CheckModifierMap() — o verificare incorectă a datelor în cererea clientului conduce la citirea memoriei neinițializate.
  • CVE-2026-34003: Depășire a bufferului în CheckKeyTypes() — o verificare incorectă a limitelor în funcție poate conduce la citirea memoriei dincolo de cerere.

Unele distribuții, cum ar fi Debian, au clasificat deja aceste probleme ca fiind minore în contextul Xwayland, argumentând că Xwayland nu ar trebui să funcționeze cu privilegii de superutilizator.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster