A fost publicat release-ul X.Org Server 1.20.11, în care a fost corectată vulnerabilitatea (CVE-2021-3472), care permite creșterea privilegiilor în sistemele în care serverul X este rulat cu drepturi de root. Problema a fost cauzată de o eroare în extensia XInput, care duce la modificarea conținutului unei zone de memorie în afara bufferului alocat, atunci când se prelucrează cererile ChangeFeedbackControl cu date de intrare special formulate. O problemă similară a fost, de asemenea, rezolvată în componenta xwayland 21.1.1.
Pe lângă corectarea vulnerabilității din X.Org Server 1.20.11, au fost efectuate lucrări de curățare a componentului DDX din XQuartz, utilizat pentru a rula aplicații X11 în medii macOS. În noua versiune a fost eliminată posibilitatea de a compila XQuartz pentru sistemele i386 și a fost suspendată suportul pentru versiunile macOS 10.3 „Panther”, 10.4 „Tiger”, 10.5 „Leopard”, 10.6 „Snow Leopard”, 10.7 „Lion” și 10.8 „Mountain Lion”.
Sursa: opennet.ro
