Au fost publicate versiunile corective X.Org Server 21.1.5 și xwayland 22.1.6, componenta DDX (Device-Dependent X), care asigură rularea X.Org Server pentru executarea aplicațiilor X11 în medii bazate pe Wayland. Noile versiuni corectează 6 vulnerabilități care ar putea fi exploatate pentru a obține privilegii în sistemele în care serverul X rulează cu drepturi de root, precum și pentru executarea de cod de la distanță în configurațiile în care accesul este realizat prin redirecționarea sesiunii X11 utilizând SSH.
- CVE-2022-46340 — supraumplere de stivă în procesarea solicitărilor XTestSwapFakeInput cu date de dimensiune mai mare de 32 de octeți transmise în câmpul GenericEvents.
- CVE-2022-46341 — acces la zona dincolo de limitele tamponului în procesarea solicitărilor XIPassiveUngrab, declanșate cu valori mari ale codurilor de taste sau butoane.
- CVE-2022-46342 — acces la memorie după eliberare (use-after-free) prin manipularea solicitărilor XvdiSelectVideoNotify.
- CVE-2022-46343 — acces la memorie după eliberare (use-after-free) prin manipularea solicitărilor ScreenSaverSetAttributes.
- CVE-2022-46344 — acces la date în zona dincolo de limitele tamponului în procesarea solicitărilor XIChangeProperty cu parametrii mari.
- CVE-2022-46283 — acces la memorie după eliberare (use-after-free) prin manipularea solicitărilor XkbGetKbdByName.
Sursa: opennet.ro
