Përditësimi i X.Org Server 21.1.4 me rregullimin e dobësive të sigurisë

ËshtĂ« nĂ« dispozicion njĂ« version korrigjues i X.Org Server 21.1.4, nĂ« tĂ« cilin janĂ« eliminuar dy dobĂ«si nĂ« trajtuesit e zgjerimit Xkb, tĂ« cilat lejojnĂ« ngritjen e privilegjeve nĂ« sistem, nĂ«se X-serveri ekzekutohet me tĂ« drejta root, ose ekzekutimin e kodit nĂ« njĂ« sistem tĂ« largĂ«t, nĂ«se aksesimi bĂ«het pĂ«rmes ridrejtimeve tĂ« sesionit X11 pĂ«rmes SSH. DobĂ«sitĂ« janĂ« shkaktuar nga mungesa e verifikimit tĂ« duhur tĂ« madhĂ«sisĂ« nĂ« trajtuesit e kĂ«rkesave ProcXkbSetGeometry (CVE-2022-2319) dhe ProcXkbSetDeviceInfo (CVE-2022-2320), tĂ« cilat mund tĂ« shfrytĂ«zohen pĂ«r tĂ« shkruar nĂ« njĂ« hapĂ«sirĂ« memories jashtĂ« tamponit tĂ« alokuar.

Në rastin e ProcXkbSetGeometry mungonte verifikimi i madhësisë së fushave të kërkesës, që lejonte klientin të shkaktonte një mbingarkesë duke specifikuar një numër seksionesh në kërkesë që nuk përputhej me të dhënat e dërguara në realitet. Në trajtuesin ProcXkbSetDeviceInfo, dobësia është shkaktuar nga rendi i gabuar i thirrjeve të funksioneve - funksioni për verifikimin e parametrave u thirr pas funksionit ku këta parametra ishin përdorur (ishtë ngatërruar emri i funksioneve dhe funksioni XkbSetDeviceInfo përfshinte kodin për verifikimin, ndërsa XkbSetDeviceInfoCheck - për caktimin e vlerave).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster