Actualizarea X.Org Server 21.1.5 și xwayland 22.1.6 cu remedierea a 6 vulnerabilități

Au fost publicate versiunile corective X.Org Server 21.1.5 și xwayland 22.1.6, componenta DDX (Device-Dependent X), care asigură rularea X.Org Server pentru executarea aplicațiilor X11 în medii bazate pe Wayland. Noile versiuni corectează 6 vulnerabilități care ar putea fi exploatate pentru a obține privilegii în sistemele în care serverul X rulează cu drepturi de root, precum și pentru executarea de cod de la distanță în configurațiile în care accesul este realizat prin redirecționarea sesiunii X11 utilizând SSH.

  • CVE-2022-46340 — supraumplere de stivă în procesarea solicitărilor XTestSwapFakeInput cu date de dimensiune mai mare de 32 de octeți transmise în câmpul GenericEvents.
  • CVE-2022-46341 — acces la zona dincolo de limitele tamponului în procesarea solicitărilor XIPassiveUngrab, declanșate cu valori mari ale codurilor de taste sau butoane.
  • CVE-2022-46342 — acces la memorie după eliberare (use-after-free) prin manipularea solicitărilor XvdiSelectVideoNotify.
  • CVE-2022-46343 — acces la memorie după eliberare (use-after-free) prin manipularea solicitărilor ScreenSaverSetAttributes.
  • CVE-2022-46344 — acces la date în zona dincolo de limitele tamponului în procesarea solicitărilor XIChangeProperty cu parametrii mari.
  • CVE-2022-46283 — acces la memorie după eliberare (use-after-free) prin manipularea solicitărilor XkbGetKbdByName.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster