Boli publikované opravné verzie X.Org Servera 21.1.23 a komponentu Device-Dependent X (DDX) xwayland 24.1.12. Tieto verzie umožňujú X.Org Serveru spúšťať aplikácie X11 v prostrediach založených na Waylande. Tieto nové verzie riešia päť zraniteľností. Niektoré z týchto zraniteľností možno potenciálne zneužiť na zvýšenie privilégií na systémoch, na ktorých je X server spustený ako root, ako aj na vzdialené spustenie kódu v konfiguráciách, ktoré používajú presmerovanie relácií X11 cez SSH.
Opravené zraniteľnosti (nepriradené identifikátory CVE):
- Pri spracovaní alternatívnych názvov písiem došlo k pretečeniu vyrovnávacej pamäte. Problém bol spôsobený rôznymi limitmi veľkosti názvov písiem v knižnici libXfont2 a na X serveri. server pridelila 256 bajtov pre názov a knižnica umožňovala prenos názvov s veľkosťou až 1024 bajtov.
- Prístupy do pamäte po jej uvoľnení vo funkciách miSyncDestroyFence(), FreeCounter() a SyncChangeCounter() z dôvodu chýb pri aktualizácii počítadla referencií.
- Pri spracovaní určitých typov kľúčov v XKB došlo k pretečeniu vyrovnávacej pamäte. Problém sa vyskytuje z dôvodu nesprávneho výpočtu veľkosti tabuľky kódov znakov.
- Pri spracovaní požiadaviek SetMap dochádza k pretečeniu vyrovnávacej pamäte v XKB z dôvodu nedostatočného overenia veľkosti údajov prenášaných klientom.
- Zápis a čítanie dát za hranicami vyrovnávacej pamäte v GLX z dôvodu nesprávnej validácie veľkosti atribútov prijatých od používateľa vo funkcii ChangeDrawableAttributes.
- Po zmene atribútov okna a vynútení šetriča obrazovky dochádza k prístupu do pamäte po uvoľnení. Tento problém môže viesť k úniku pamäte procesu.
- Pri vyžiadaní viacerých inštancií DRI2BufferBackLeft, ale iba jednej inštancie DRI2BufferFrontLeft dochádza k zápisu do pamäte mimo hraníc vo funkciách DRI2 DRIGetBuffers a DRIGetBuffersWithFormat.
Zdroj: opennet.ru
