Ranljivosti v strežniku X.Org Server in libX11

V strežniku X.Org in libX11 zaznan dva ranljivosti:

  • CVE-2020-14347 - Neuspešna inicializacija pomnilnika pri dodeljevanju vmesnih pomnilnikov slikovnih preslikav s klicem AllocatePixmap() lahko povzroči, da odjemalec X uhaja vsebina pomnilnika iz kopice, ko strežnik X deluje s povišanimi pravicami. To uhajanje se lahko uporabi za obhod tehnologije naključnega naslovnega prostora (ASLR). V kombinaciji z drugimi ranljivostmi je težavo mogoče uporabiti za ustvarjanje izkoriščanja za povečanje privilegijev v sistemu. Popravki so trenutno na voljo kot popravki.
    Objava V prihodnjih dneh se pričakuje vzdrževalna izdaja strežnika X.Org Server 1.20.9.
  • CVE-2020-14344 - prekoračitev celih števil v implementaciji XIM (Input Method) v libX11, ki lahko povzroči poškodbe pomnilniških območij na kupu pri obdelavi posebej oblikovanih sporočil iz vnosne metode.
    Težava odpravljena v izdaji libX11 1.6.10.

Vir: opennet.ru