Informacioni për pesë dobësitë në bibliotekat libX11 dhe libXpm, të zhvilluara nga projekti X.Org, është publikuar. Problemet janë zgjidhur në versionet libXpm 3.5.17 dhe libX11 1.8.7. Tre dobësi janë identifikuar në bibliotekën libX11, e cila ofron funksionalitete me realizimin klient të protokollit X11:
- CVE-2023-43785 â dalja jashtĂ« kufijve tĂ« buffers nĂ« kodin libX11, e cila shfaqet gjatĂ« pĂ«rpunimit tĂ« pĂ«rgjigjes nga serveri X me numrin e karaktereve qĂ« nuk pĂ«rputhet me kĂ«rkesĂ«n e dĂ«rguar mĂ« parĂ« XkbGetMap. DobĂ«sia shkaktohet nga njĂ« gabim nĂ« X11R6.1, i cili ekziston qĂ« nga viti 1996. DobĂ«sia mund tĂ« shfrytĂ«zohet kur njĂ« aplikacion qĂ« pĂ«rdor libX11 lidhet me njĂ« server X tĂ« keq, ose njĂ« proxy nĂ« mes tĂ« kontrolluar nga njĂ« sulmues.
- CVE-2023-43786 â shterimi i stack-ut si pasojĂ« e rekurzionit pafund nĂ« funksionin PutSubImage() nĂ« libX11, qĂ« ndodh gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« formatuara posaçërisht nĂ« formatin XPM. DobĂ«sia ekziston qĂ« nga dalja e versionit X11R2 nĂ« shkurt 1988.
- CVE-2023-43787 â mbipopullimi i numrave nĂ« funksionin XCreateImage() nĂ« libX11, qĂ« çon nĂ« mbipopullimin e heap-it pĂ«r shkak tĂ« njĂ« gabimi nĂ« llogaritjen e madhĂ«sisĂ«, qĂ« nuk pĂ«rputhet me madhĂ«sinĂ« reale tĂ« tĂ« dhĂ«nave. Funksioni problematik XCreateImage() thirret nga funksioni XpmReadFileToPixmap(), duke lejuar shfrytĂ«zimin e dobĂ«sisĂ« gjatĂ« pĂ«rpunimit tĂ« njĂ« skedari tĂ« formatit XPM, tĂ« formatuar posaçërisht. DobĂ«sia gjithashtu ekziston qĂ« nga viti X11R2 (1988).
Për më tepër, janë zbuluar dy dobësi në bibliotekën libXpm (CVE-2023-43788 dhe CVE-2023-43789), të shkaktuara nga mundësia e leximit nga zona jashtë kufijve të memorjes të alokuar. Problemet shfaqen gjatë ngarkimit të një komenti nga bufferi në memorie dhe përpunimit të një skedari XPM me një hartë ngjyrash të papërshtatshme. Të dyja dobësitë datojnë nga viti 1998 dhe u gjetën falë përdorimit të mjeteve për identifikimin e gabimeve të punës me memorje dhe fuzzing-testimit AddressSanitizer dhe libFuzzer.
X.org ka probleme historike me sigurinë, për shembull, dhjetë vjet më parë, në konferencën e 30-të të Chaos Communication Congress (CCC), në një prezantim nga hulumtuesi i sigurisë Ilja van Sprundel, gjysma e prezantimit ishte e përkushtuar problemeve në server X.Org, dhe gjysma tjetër e sigurisë së bibliotekave klientel X11. Në raportin e Iljas, i cili në vitin 2013 zbuloi 30 dobësi që prekin biblioteka të ndryshme klientel X11, si dhe komponentët DRI të Mesa, kishte shprehje emocionuese si «GLX është një demotivues i frikshëm! 80,000 rreshta tmerri të pastër!» dhe «Në muajt e fundit kam gjetur 120 gabime në të, dhe nuk kam përfunduar ende verifikimin».
Burimi: opennet.ru
