Përditësimi i X.Org Server 21.1.5 dhe xwayland 22.1.6 me eliminimin e 6 dobësive

Janë publikuar versionet korrigjuese të X.Org Server 21.1.5 dhe xwayland 22.1.6, komponenti DDX (Device-Dependent X), që mundëson ekzekutimin e X.Org Server për organizimin e aplikacioneve X11 në mjedise mbi Wayland. Në versionet e reja janë rregulluar 6 vulnerabilitete që mund të shfrytëzohen për të përmirësuar privilegjet në sisteme ku X-server ekzekutohet me të drejtat root, si edhe për ekzekutimin e kodit në distancë në konfigurime ku përdoret kalimi i seancës X11 përmes SSH.

  • CVE-2022-46340 — mbipopullimi i grilĂ«s gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave XTestSwapFakeInput me dĂ«rgimin e tĂ« dhĂ«nave mĂ« tĂ« mĂ«dha se 32 byte nĂ« fushĂ«n GenericEvents.
  • CVE-2022-46341 — qasje jashtĂ« kufijve tĂ« tamponit gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave XIPassiveUngrab, tĂ« shkaktuara nga vlera tĂ« mĂ«dha tĂ« kodit tĂ« çelĂ«save ose butonave.
  • CVE-2022-46342 — qasje nĂ« memorien pas lirimit tĂ« saj (use-after-free) pĂ«rmes manipulimit me kĂ«rkesat XvdiSelectVideoNotify.
  • CVE-2022-46343 — qasje nĂ« memorien pas lirimit tĂ« saj (use-after-free) pĂ«rmes manipulimit me kĂ«rkesat ScreenSaverSetAttributes.
  • CVE-2022-46344 — qasje nĂ« tĂ« dhĂ«na jashtĂ« kufijve tĂ« tamponit gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave XIChangeProperty me parametra tĂ« mĂ«dhenj.
  • CVE-2022-46283 — qasje nĂ« memorien pas lirimit tĂ« saj (use-after-free) pĂ«rmes manipulimit me kĂ«rkesat XkbGetKbdByName.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster