Përditësimi X.Org Server 21.1.10 me riparimin e dobësive. Shkëputja e mbështetjes UMS nga bërthama Linux

Janë publikuar përmirësimet për X.Org Server 21.1.10 dhe komponentin DDX (Device-Dependent X) xwayland 23.2.3, të cilat mundësojnë funksionimin e X.Org Server për ekzekutimin e aplikacioneve X11 në ambientet e bazuara në Wayland. Në versionet e reja janë eliminuar dy vulnerabilitete. Vulnerabiliteti i parë mund të shfrytëzohet për të rritur privilegjet në sistemet ku X-serveri ekzekutohet me drejtat e root-it, si dhe për ekzekutimin e kodit nga distanca në konfigurimet ku aksesimi bëhet përmes ridrejtimit të seancës X11 përmes SSH.

Problemet e identifikuara:

  • CVE-2023-6377 — mbushja e tamponit nĂ« trajtuesin e butonave XKB, e cila ndodh kur kaloni mes pajisjeve logjike tĂ« hyrjes (p.sh., kur kaloni nga ndjesa nĂ« maus) pĂ«r shkak tĂ« llogaritjes sĂ« papĂ«rshtatshme tĂ« informacionit mbi pajisjen. X-serveri alokonte memorie tĂ« mjaftueshme vetĂ«m pĂ«r trajtuesin e njĂ« butoni XKB, duke mos marrĂ« parasysh numrin e vĂ«rtetĂ« tĂ« butonave nĂ« pajisjen e re. Si rezultat, njĂ« kĂ«rkesĂ« pĂ«r tĂ« ndryshuar trajtuesit e butonave XKB çonte nĂ« shkrimin e tĂ« dhĂ«nave jashtĂ« tamponit. Problemi duket qĂ« ekziston qĂ« nga çlirimet xorg-server-1.6.0 (viti 2009).
  • CVE-2023-6478 — mbushja e numrit tĂ« plotĂ«, e cila ndodh gjatĂ« dĂ«rgimit tĂ« kĂ«rkesave tĂ« formuluara veçanĂ«risht RRChangeProviderProperty dhe RRChangeOutputProperty. Vulnerabiliteti mund tĂ« çojĂ« nĂ« leximin e tĂ« dhĂ«nave jashtĂ« tamponit dhe rrjedhjen e informacionit nga memorja e procesit. Problemi shkaktohet nga pĂ«rdorimi i tipit 32-bit int nĂ« njĂ« variabĂ«l pĂ«r llogaritjen e madhĂ«sisĂ«, e cila mund tĂ« mbushet gjatĂ« dĂ«rgimit tĂ« njĂ« kĂ«rkese me madhĂ«si tĂ« madhe. Problemet fillojnĂ« qĂ« nga lĂ«shimet xorg-server-1.4.0 (viti 2004) dhe xorg-server-1.13.0 (viti 2012).

Gjithashtu, mund të përmendim kërkesën për heqjen e thirrjeve ioctl me mbështetje për UMS (Përdorueshëm Mode-Setting) nga dega linux-next, ku zhvillohen ndryshimet për bërthamën Linux 6.8. Interface UMS është e destinuar për kalimin e modaliteteve video në nivel përdoruesi dhe është përdorur në drejtuesit shumë të vjetër, mbështetje e të cilëve është ndaluar. Drejtuesit që ofronin interface UMS ishin shpallur të dështuara në vitin 2016 dhe janë hequr në lëshimin e bërthamës 6.3.

VeçanĂ«risht, nĂ« bĂ«rthamĂ«n 6.3 janĂ« hequr drejtuesit i810 (kartelat e vjetra tĂ« integruara Intel 8xx), mga (GPU Matrox), r128 (ATI Rage 128 GPU, duke pĂ«rfshirĂ« kartat Rage Fury, XPERT 99 dhe XPERT 128), savage (GPU S3 Savage), sis (GPU Crusty SiS), tdfx (3dfx Voodoo) dhe via (VIA IGP). NĂ«se nuk Ă«shtĂ« marrĂ« asnjĂ« kĂ«rkesĂ« pĂ«r t’i rikthyer kĂ«ta drejtues qĂ« nga heqja e tyre, nĂ« bĂ«rthamĂ«n 6.8 Ă«shtĂ« vendosur tĂ« hiqen elementet e infrastrukturĂ«s UMS tĂ« pĂ«rdorura nĂ« kĂ«ta drejtues. Drejtuesit aktualĂ« janĂ« transferuar prej kohĂ«sh nĂ« kalimin e modaliteteve video pĂ«rmes interface KMS (Kernel Mode Setting).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster