Përditësimi i X.Org Server 21.1.9 dhe xwayland 23.2.2 me eliminimin e dobësive.

Janë publikuar rregullime të saktësuara për X.Org Server 21.1.9 dhe komponentin DDX (Device-Dependent X) xwayland 22.2.2, që mundëson funksionimin e X.Org Server për të organizuar ekzekutimin e aplikacioneve X11 në mjedise të ndërtuara mbi Wayland. Në versionet e reja janë eliminuar dobësitë, të cilat potencialisht mund të shfrytëzohen për të përmirësuar privilegjet në sisteme, ku X-server funksionon me të drejtat root, si dhe për ekzekutimin e kodit në distancë në konfigurime, ku për qasje përdoret ridrejtimi i seancës X11 përmes SSH.

Problemet e zbuluara:

  • CVE-2023-5367 — njĂ« tejkalim i buffer-it nĂ« funksionet XIChangeDeviceProperty dhe RRChangeOutputProperty, i cili mund tĂ« shfrytĂ«zohet pĂ«rmes bashkĂ«ngjitjes tĂ« elementeve tĂ« tjerĂ« nĂ« pronĂ«n e pajisjes hyrĂ«se ose pronĂ«n randr. DobĂ«sia shfaqet qĂ« nga publikimi i xorg-server 1.4.0 (viti 2007) dhe shkaktohet nga llogaritja e njĂ« offset-i tĂ« gabuar kur bashkĂ«ngjiten elemente tĂ« tjera nĂ« pronĂ«si ekzistuese, duke bĂ«rĂ« qĂ« elementet tĂ« shtohen me njĂ« offset tĂ« gabuar, duke çuar nĂ« shkruarjen pĂ«rtej memorjes sĂ« ndarĂ«. PĂ«r shembull, kur bashkĂ«ngjiten 3 elemente nĂ« 5 elemente ekzistuese, do tĂ« ndahet memoria pĂ«r njĂ« varg prej 8 elementeve, por elementet e mĂ«parshme do tĂ« ruajnĂ« pozitat brenda vargut tĂ« ri duke filluar nga indeksi 5, jo 3, gjĂ« qĂ« do tĂ« çojĂ« nĂ« shkrimin e dy elementeve tĂ« fundit jashtĂ« kufijve tĂ« buffer-it.
  • CVE-2023-5380 — qasje nĂ« memorie pas çlirimit tĂ« saj (use-after-free) nĂ« funksionin DestroyWindow. Problemi mund tĂ« shfrytĂ«zohet pĂ«rmes zhvendosjes sĂ« treguesit midis ekranĂ«ve nĂ« konfigurime me shumĂ« monitorĂ« nĂ« modin zaphod, ku pĂ«r çdo monitor krijohet njĂ« ekran i vetĂ«, dhe thirrjes sĂ« funksionit pĂ«r mbylljen e dritares sĂ« klientit. DobĂ«sia shfaqet qĂ« nga publikimi i xorg-server 1.7.0 (viti 2009) dhe shkaktohet nga fakti se, pas mbylljes sĂ« dritares dhe çlirimi tĂ« memorie lidhur, nĂ« strukturĂ«n qĂ« siguron lidhjen me ekranin mbetet njĂ« tregues aktiv pĂ«r dritaren e kaluar. Xwayland nuk Ă«shtĂ« i ndjeshĂ«m ndaj kĂ«saj dobĂ«sie.
  • CVE-2023-5574 — qasje nĂ« memorie pas çlirimit tĂ« saj (use-after-free) nĂ« funksionin DamageDestroy. DobĂ«sia mund tĂ« shfrytĂ«zohet nĂ« server Xvfb nĂ« procesin e pastrimit tĂ« strukturĂ«s ScreenRec gjatĂ« mbylljes sĂ« serverit ose shkĂ«putjes sĂ« klientit tĂ« fundit. Siç ishte problemi i mĂ«parshĂ«m, kjo dobĂ«si shfaqet vetĂ«m nĂ« konfigurimet me shumĂ« monitorĂ« nĂ« modin Zaphod. DobĂ«sia ekziston qĂ« nga publikimi i xorg-server-1.13.0 (2012) dhe ende nuk Ă«shtĂ« rregulluar (rregullimi vetĂ«m nĂ« formĂ«n e njĂ« patches).

Përveç eliminimit të dobësive në xwayland 23.2.2, është kryer edhe kalimi nga biblioteka libbsd-overlay në libbsd dhe është ndaluar lidhja automatikisht në ndërfaqen RemoteDesktop XDG Desktop Portal për të përcaktuar soketin që përdoret për dërgimin e kompozitit. serverit ngjarjeve XTest. Lidhja automatike shkaktonte probleme gjatë nisjes së Xwayland në një server kompozit të brendshëm, prandaj në versionin e ri për t'u lidhur me portin, duhet të specifikohet qartë opsioni "-enable-ei-portal".

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster