Aktualizimi i X.Org Server 21.1.5 dhe xwayland 22.1.6 me rregullimin e 6 dobësive

Janë publikuar versionet e korrigjuara X.Org Server 21.1.5 dhe xwayland 22.1.6, komponenti DDX (Device-Dependent X), që mundëson ekzekutimin e X.Org Server për organizimin e ekzekutimit të aplikacioneve X11 në mjedise të bazuara në Wayland. Në versionet e reja janë eliminuar 6 dobësi të cilat potencialisht mund të shfrytëzohen për të rritur privilegjet në sistemet ku X-server ekzekutohet me të drejtat root, si dhe për ekzekutimin e kodit në distancë në konfigurimet në të cilat aksesimi bëhet përmes ridrejtimeve të seancës X11 me SSH.

  • CVE-2022-46340 — mbushje e stack-ut gjatĂ« trajtimit tĂ« kĂ«rkesave XTestSwapFakeInput me dĂ«rgimin nĂ« fushĂ«n GenericEvents tĂ« tĂ« dhĂ«nave mĂ« tĂ« mĂ«dha se 32 byte.
  • CVE-2022-46341 — akses nĂ« njĂ« rajon jashtĂ« kufijve tĂ« tamponit gjatĂ« trajtimit tĂ« kĂ«rkesave XIPassiveUngrab, tĂ« shkaktuara nga vlera tĂ« mĂ«dha tĂ« kodeve tĂ« çelĂ«save ose butonave.
  • CVE-2022-46342 — akses nĂ« memorje pas lirimit tĂ« saj (use-after-free) pĂ«rmes manipulimit me kĂ«rkesat XvdiSelectVideoNotify.
  • CVE-2022-46343 — akses nĂ« memorje pas lirimit tĂ« saj (use-after-free) pĂ«rmes manipulimit me kĂ«rkesat ScreenSaverSetAttributes.
  • CVE-2022-46344 — akses nĂ« tĂ« dhĂ«na nĂ« njĂ« rajon jashtĂ« kufijve tĂ« tamponit gjatĂ« trajtimit tĂ« kĂ«rkesave XIChangeProperty me parametra tĂ« mĂ«dhenj.
  • CVE-2022-46283 — akses nĂ« memorje pas lirimit tĂ« saj (use-after-free) pĂ«rmes manipulimit me kĂ«rkesat XkbGetKbdByName.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster