Actualizarea X.Org Server 21.1.11 cu remedierea a 6 vulnerabilități

Au fost publicate actualizări corective pentru X.Org Server 21.1.11 și componenta DDX (Device-Dependent X) xwayland 23.2.4, care permite rularea X.Org Server pentru a organiza executarea aplicațiilor X11 în medii bazate pe Wayland. În noile versiuni au fost eliminate 6 vulnerabilități, unele dintre acestea putând fi exploatate pentru a obține privilegii în sistemele în care serverul X rulează cu drepturi de root, precum și pentru executarea de cod de la distanță în configurațiile în care accesul este realizat prin redirecționarea sesiunii X11 folosind SSH.

Problemele identificate:

  • CVE-2023-6816 — o depășire a bufferului, care apare atunci când se transmite un index invalid al unui tablou în operațiunile DeviceFocusEvent și ProcXIQueryPointer. Vulnerabilitatea este cauzată de faptul că serverul X alocă memorie pentru tablou ținând cont de numărul efectiv de butoane, în timp ce cererea permite utilizarea unor valori de până la 255 în tablou. Problema apare începând cu versiunea xorg-server-1.13.0 (anul 2012).
  • CVE-2024-0229 — scrierea în afara limitelor bufferului prin reapariția la un alt dispozitiv master în configurația în care dispozitivul este echipat simultan cu elemente de intrare din clasa „buton” (button) și „taste” (key), și în care numărul de butoane (parametrul numButtons) este setat la 0. Problema apare începând cu versiunea xorg-server-1.1.1 (anul 2006).
  • CVE-2024-21885 — depășirea bufferului în funcția XISendDeviceHierarchyEvent, care apare la eliminarea unui dispozitiv cu un identificator specificat și adăugarea unui dispozitiv cu același identificator în cadrul aceleași cereri. Vulnerabilitatea este cauzată de faptul că la o operație dublă pentru un singur identificator sunt scrise două instanțe ale structurii xXIHierarchyInfo, în timp ce funcția XISendDeviceHierarchyEvent alocă memorie pentru o singură instanță. Problema apare începând cu versiunea xorg-server-1.10.0 (anul 2010).
  • CVE-2024-21886 — depășirea bufferului în funcția DisableDevice, care apare la deconectarea unui dispozitiv master atunci când dispozitivele slave sunt deja deconectate. Vulnerabilitatea este cauzată de calcularea greșită a dimensiunii structurii pentru stocarea listei de dispozitive. Problema apare începând cu versiunea xorg-server-1.13.0 (anul 2012).
  • CVE-2024-0409, CVE-2024-0408 — coruperea contextului SELinux atunci când se activează xserver_object_manager și se rulează un client sau se creează un GLX PBuffer.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster