A fost publicat un release corectiv al bibliotecii Pixman 0.42.2, care este utilizată pentru redarea graficii la nivel de bază în multe proiecte open-source, inclusiv în X.Org, Cairo, Firefox și manageri de compozitii bazate pe protocolul Wayland. În această versiune a fost remediată o vulnerabilitate periculoasă (CVE-2022-44638) care duce la un overflow de buffer în procesarea datelor pixelilor cu parametrii ce duc la o depășire a capacității numerice.
Cercetătorii au publicat un prototip de exploit care demonstrează posibilitatea scrierii controlate de date în afara buffer-ului alocat. Nu se exclude utilizarea vulnerabilității pentru a permite execuția codului atacatorului. Puteți urmări publicațiile de remedieri pe aceste pagini: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.
Sursa: opennet.ro
