Au fost publicate versiunile corective X.Org Server 21.1.14 și componenta DDX (Device-Dependent X) xwayland 24.1.4, care facilitează lansarea X.Org Server pentru executarea aplicațiilor X11 în medii bazate pe Wayland. Versiunile noi elimină vulnerabilitatea (CVE-2024-9632), care poate fi exploatată pentru a crește privilegii în sistemele în care serverul X rulează cu drepturi de root, precum și pentru executarea de cod de la distanță în configurații în care accesul se face prin redirecționarea sesiunii X11 prin SSH.
Problema este cauzată de un overflow de buffer în funcția _XkbSetCompatMap(), care apare atunci când se încearcă modificarea dimensiunii bufferului sym_interpret în timpul procesării unei hărți bitmap special formate. Din cauza unei erori în stabilirea noii dimensiuni, modificarea afectează doar valoarea num_si, lăsând neschimbată valoarea size_si. Problema apare începând cu versiunea xorg-server-1.1.1, publicată în 2006.
Sursa: opennet.ro
