X.Org سرور ۽ libX11 ۾ ڪمزوريون

X.Org سرور ۾ ۽ libX11 معلوم ٿيو ٻه ڪمزوريون:

  • CVE-2020-14347 - ميموري کي شروع ڪرڻ ۾ ناڪامي جڏهن Pixmap بفر مختص ڪندي AllocatePixmap() ڪال استعمال ڪندي ايڪس ڪلائنٽ کي هيپ مان ميموري مواد ليڪ ڪرڻ جو سبب بڻائيندو جڏهن X سرور بلند امتياز سان هلائي رهيو آهي. هي ليک ايڊريس اسپيس رينڊمائيزيشن (ASLR) ٽيڪنالاجي کي بائي پاس ڪرڻ لاءِ استعمال ٿي سگهي ٿو. ٻين خطرن سان گڏ، مسئلو سسٽم تي استحقاق وڌائڻ لاء استحصال پيدا ڪرڻ لاء استعمال ڪري سگهجي ٿو. سڌارا في الحال پيچ جي طور تي موجود آهن.
    اشاعت ايندڙ ڏينهن ۾ X.Org سرور 1.20.9 جي سار سنڀال جي توقع ڪئي وئي آهي.
  • CVE-2020-14344 - LibX11 ۾ XIM (انپٽ ميٿڊ) جي عمل ۾ هڪ انٽيجر اوور فلو، جيڪو ان پٽ ميٿڊ مان خاص فارميٽ ٿيل پيغامن جي پروسيسنگ دوران هيپ تي ميموري علائقن جي خرابيءَ جو سبب بڻجي سگهي ٿو.
    رليز ۾ مقرر ٿيل مسئلو libX11 1.6.10.

جو ذريعو: opennet.ru