Actualizarea X.Org Server 1.20.11 cu remedierea vulnerabilității

A fost publicat release-ul X.Org Server 1.20.11, în care a fost corectată vulnerabilitatea (CVE-2021-3472), care permite creșterea privilegiilor în sistemele în care serverul X este rulat cu drepturi de root. Problema a fost cauzată de o eroare în extensia XInput, care duce la modificarea conținutului unei zone de memorie în afara bufferului alocat, atunci când se prelucrează cererile ChangeFeedbackControl cu date de intrare special formulate. O problemă similară a fost, de asemenea, rezolvată în componenta xwayland 21.1.1.

Pe lângă corectarea vulnerabilității din X.Org Server 1.20.11, au fost efectuate lucrări de curățare a componentului DDX din XQuartz, utilizat pentru a rula aplicații X11 în medii macOS. În noua versiune a fost eliminată posibilitatea de a compila XQuartz pentru sistemele i386 și a fost suspendată suportul pentru versiunile macOS 10.3 „Panther”, 10.4 „Tiger”, 10.5 „Leopard”, 10.6 „Snow Leopard”, 10.7 „Lion” și 10.8 „Mountain Lion”.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster