Vulnerabilități în X.Org Server și libX11

În X.Org Server și libX11 au fost identificate două vulnerabilități:

  • CVE-2020-14347 — absența inițializării memoriei la alocarea bufferelor pentru imaginile pixelate prin apelul AllocatePixmap() poate duce la scurgerea de conținut din memorie din heap către clientul X, atunci când serverul X funcționează cu privilegii ridicate. Această scurgere poate fi folosită pentru a ocoli tehnologia de randomizare a spațiului de adresare (ASLR). În combinație cu alte vulnerabilități, problema poate fi exploatată pentru a obține privilegii mai mari în sistem. Corecțiile sunt disponibile deocamdată sub formă de patch-uri.
    Publicație a unei versiuni corective a X.Org Server 1.20.9 este așteptată în următoarele zile.
  • CVE-2020-14344 — o depășire a întregului în implementarea XIM (Metodă de Introducere) în libX11, care poate duce la coruperea zonelor de memorie din heap la procesarea mesajelor concepute special de metoda de introducere.
    Problema a fost remediată în versiunea libX11 1.6.10.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster