X.Org سرور 21.1.23 ۽ ڊيوائس-ڊيپينڊنٽ X (DDX) جزو xwayland 24.1.12 جا اصلاحي رليز شايع ڪيا ويا آهن. اهي رليز X.Org سرور کي ويلينڊ تي ٻڌل ماحول ۾ X11 ايپليڪيشن هلائڻ جي قابل بڻائين ٿا. اهي نوان ورزن پنج ڪمزورين کي حل ڪن ٿا. انهن مان ڪجهه ڪمزورين کي ممڪن طور تي X سرور کي روٽ طور هلائيندڙ سسٽم تي مراعات وڌائڻ لاءِ استعمال ڪري سگهجي ٿو، انهي سان گڏ انهن ترتيبن ۾ ريموٽ ڪوڊ ايگزيڪيوشن لاءِ جيڪي SSH ذريعي X11 سيشن فارورڊنگ استعمال ڪن ٿا.
Исправленные уязвимости (CVE-идентификаторы не назначены):
- Переполнение буфера при обработке альтернативных названий шрифтов. Проблема вызвана разными ограничениями на размер имени шрифта в библиотеке libXfont2 и X-сервере — сервер выделял под имя 256 байт, а библиотека допускала передачу имён размером до 1024 байта.
- Обращения к памяти после её освобождения в функциях miSyncDestroyFence(), FreeCounter() и SyncChangeCounter() из-за ошибок обновления счётчиков ссылок.
- Переполнение буфера при обработке определённых типов клавиш в XKB. Проблема возникает из-за неверного вычисления размера таблицы кодов символов.
- Переполнение буфера в XKB, возникающее при обработке запросов SetMap из-за отсутствия должной проверки размера переданных клиентом данных.
- Запись и чтение данных за области вне границы буфера в GLX из-за неверной проверки размера получаемых от пользователя атрибутов в функции ChangeDrawableAttributes.
- Обращение к памяти после её освобождения, возникающее после изменения атрибутов окна и принудительного вызова хранителя экрана. Проблема может привести к утечке содержимого из памяти процесса.
- Запись в память за пределами выделенного буфера в DRI2-функциях DRIGetBuffers и DRIGetBuffersWithFormat, возникающая при запросе нескольких экземпляров DRI2BufferBackLeft, но одного экземпляра DRI2BufferFrontLeft.
جو ذريعو: opennet.ru
