Në Serverin X.Org janë identifikuar katër dobësi që lejojnë ngritjen e privilegjeve në sistem, nëse X-serveri ekzekutohet me të drejtat root, ose të ekzekutohet kod në një sistem të largët, nëse për qasje përdoret redirektimi i sesionit X11 nëpërmjet SSH. Problemet pritet të rregullohen në versionin xorg-server 21.1.2, i cili pritet në ditët në vijim. Në shpërndarjet, problemet ende mbeten të pazgjidhura (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch).
- CVE-2021-4008 â mbushja e tepruar e memories nĂ« funksionin SProcRenderCompositeGlyphs, qĂ« lidhet me faktin se menaxheri i kĂ«rkesave CompositeGlyphs nĂ« zgjerimin Render nuk kontrollon si duhet gjatĂ« e tĂ« dhĂ«nave tĂ« transmetuara, çka mund tĂ« pĂ«rdoret pĂ«r tĂ« shkruar tĂ« dhĂ«na tĂ« rastĂ«sishme jashtĂ« kufijve tĂ« memories. Patch pĂ«r pĂ«rmirĂ«sim.
- CVE-2021-4009 mbushje e tepruar e memories në funksionin SProcXFixesCreatePointerBarrier, e shkaktuar nga kontrolli i papërshtatshëm i gjatësi së kërkesës në menaxherin CreatePointerBarrier, i përdorur në zgjerimin XFixes. Patch për përmirësim.
- CVE-2021-4010 â mbushje e tepruar e memories nĂ« funksionin SProcScreenSaverSuspend, e lidhur me kontrollin e papĂ«rshtatshĂ«m tĂ« gjatĂ«si sĂ« kĂ«rkesĂ«s Suspend nĂ« zgjerimin Screen Saver. Patch pĂ«r pĂ«rmirĂ«sim.
- CVE-2021-4011 â teprĂ«simi i bufrit nĂ« funksionin SwapCreateRegister, i lidhur me kontrollin e papĂ«rshtatshĂ«m tĂ« gjatĂ«si kĂ«rkesave RecordCreateContext dhe RecordRegisterClients nĂ« zgjerimin Record. Patch pĂ«r korrigjimin e tij Ă«shtĂ« disponibĂ«l.
Burimi: opennet.ru
