Janë publikuar versionet korrigjuese të X.Org Server 21.1.5 dhe xwayland 22.1.6, komponenti DDX (Device-Dependent X), që mundëson ekzekutimin e X.Org Server për organizimin e aplikacioneve X11 në mjedise mbi Wayland. Në versionet e reja janë rregulluar 6 vulnerabilitete që mund të shfrytëzohen për të përmirësuar privilegjet në sisteme ku X-server ekzekutohet me të drejtat root, si edhe për ekzekutimin e kodit në distancë në konfigurime ku përdoret kalimi i seancës X11 përmes SSH.
- CVE-2022-46340 â mbipopullimi i grilĂ«s gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave XTestSwapFakeInput me dĂ«rgimin e tĂ« dhĂ«nave mĂ« tĂ« mĂ«dha se 32 byte nĂ« fushĂ«n GenericEvents.
- CVE-2022-46341 â qasje jashtĂ« kufijve tĂ« tamponit gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave XIPassiveUngrab, tĂ« shkaktuara nga vlera tĂ« mĂ«dha tĂ« kodit tĂ« çelĂ«save ose butonave.
- CVE-2022-46342 â qasje nĂ« memorien pas lirimit tĂ« saj (use-after-free) pĂ«rmes manipulimit me kĂ«rkesat XvdiSelectVideoNotify.
- CVE-2022-46343 â qasje nĂ« memorien pas lirimit tĂ« saj (use-after-free) pĂ«rmes manipulimit me kĂ«rkesat ScreenSaverSetAttributes.
- CVE-2022-46344 â qasje nĂ« tĂ« dhĂ«na jashtĂ« kufijve tĂ« tamponit gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave XIChangeProperty me parametra tĂ« mĂ«dhenj.
- CVE-2022-46283 â qasje nĂ« memorien pas lirimit tĂ« saj (use-after-free) pĂ«rmes manipulimit me kĂ«rkesat XkbGetKbdByName.
Burimi: opennet.ru
