În X.Org Server și libX11 au fost identificate :
- — absența inițializării memoriei la alocarea bufferelor pentru imaginile pixelate prin apelul AllocatePixmap() poate duce la scurgerea de conținut din memorie din heap către clientul X, atunci când serverul X funcționează cu privilegii ridicate. Această scurgere poate fi folosită pentru a ocoli tehnologia de randomizare a spațiului de adresare (ASLR). În combinație cu alte vulnerabilități, problema poate fi exploatată pentru a obține privilegii mai mari în sistem. Corecțiile sunt disponibile deocamdată sub formă de patch-uri.
a unei versiuni corective a X.Org Server 1.20.9 este așteptată în următoarele zile. - — o depășire a întregului în implementarea XIM (Metodă de Introducere) în libX11, care poate duce la coruperea zonelor de memorie din heap la procesarea mesajelor concepute special de metoda de introducere.
Problema a fost remediată în versiunea .
Sursa: opennet.ro
