Cusbooneysii X.Org Server 21.1.5 iyo xwayland 22.1.6 iyadoo la ciribtirayo nuglaanta 6

Siideynta saxda ah ee X.Org Server 21.1.5 iyo xwayland 22.1.6 ayaa la daabacay, qayb DDX ah (Qalabka-ku-tiirsanaanta X) oo awood u siinaya bilaabista X.Org Server si ay u habayso fulinta codsiyada X11 ee deegaanka ku salaysan Wayland. Noocyada cusubi waxay wax ka qabtaan dayacanka 6 ee laga yaabo in looga faa'iidaysto kor u qaadista mudnaanta nidaamyada ku shaqeeya server-ka X sida xididka, iyo sidoo kale fulinta koodka fog ee qaabeynta isticmaala X11 kalfadhiga dib u habeynta iyada oo loo marayo SSH si loo helo.

  • CVE-2022-46340 - Qulqulka qulqulaya marka la farsameynayo codsiyada XTestSwapFakeInput oo leh xog ka weyn 32 bytes oo loo gudbiyay goobta GenericEvents.
  • CVE-2022-46341 Gelitaan ka baxsan xuduudka waxay dhacdaa marka la habeeyo codsiyada XIPassiveUngrab ee loogu yeero koodka furaha weyn ama qiimaha badhanka.
  • CVE-2022-46342 - Isticmaalka-ka-dib-u-helidda xusuusta bilaashka ah iyadoo la adeegsanayo wax-ka-beddelka codsiyada XvdiSelectVideoNotify.
  • CVE-2022-46343 - Isticmaalka-ka-dib-u-helidda xusuusta bilaashka ah iyada oo la adeegsanaayo codsiyada ScreenSaverSetAttributes.
  • CVE-2022-46344 Helitaanka xogta ka baxsan xuduudka marka la habeeyo codsiyada XIChangeProperty oo leh cabbirro waaweyn.
  • CVE-2022-46283 - Isticmaalka-ka-dib-u-helidda xusuusta bilaashka ah iyadoo la adeegsanayo codsiga XkbGetKbdByName.

Source: opennet.ru

Add a comment