Sapohet lëshimi i versioneve korrigjuese X.Org Server 21.1.12 dhe komponentit DDX (Device-Dependent X) xwayland 23.2.5, i cili mundëson startimin e X.Org Server për të mundësuar ekzekutimin e aplikacioneve X11 në ambiente të bazuara në Wayland. Në versionin e ri të X.Org Server janë eliminuar 4 vulnerabilitete. Një vulnerabilitet mund të shfrytëzohet për të rritur privilegjet në sisteme ku X-serverit ekzekutohet me të drejtat e root, si dhe për ekzekutimin e kodit në distancë në konfigurime ku për të qënë e mundur qasja përdoret ridrejtime të sesionit X11 përmes SSH.
Vulnerabilitetet e tjera tri mund të çojnë në rrjedhjen e përmbajtjes së memories serverë ose në çrregullim të sistemit. Këto tri vulnerabilitete shfrytëzohen përmes përdorimit në anën e klientit të një rendi të ndryshëm të bajtëve krahasuar me server. Për këtë arsye, në lëshimin e ri është ofruar mundësia për të bllokuar lidhjen e klientëve nga sisteme me rend të ndryshëm bajtësh. Për ta çaktivizuar, mund të përdoret parametri i konfigurimit 'AllowByteSwappedClients' ose opsioni i komandës '+byteswappedclients'.
Ndryshimi i vlerës në parazgjedhje lejon mbrojtjen nga vulnerabilitete të tjera të mundshme që manipulojnë rendin e bajtëve. Qëllimi i atyre vulnerabiliteteve është se ndryshimi i rendit të bajtëve për vlerat me madhësi të caktuar çon në interpretimin e gabuar dhe leximin ose shkrimin në memorie me një madhësi që është me të vërtetë më e madhe se sa ajo që mbështetet nga buffer-i i ndarë.
Për momentin, mbështetja për klientë me rend të ndryshëm bajtësh vazhdon të mbetet, megjithëse në praktikë, konvertimi i rendit të bajtëve është përdorur jashtëzakonisht rrallë kohët e fundit, pasi stacionet e punës ku ekzekutohet X-server zakonisht janë të pajisura me procesorë të rendit bajtësh little-endian (nga bajti më të vegjël në ato më të mëdhenj) dhe lidhja me ta e klientëve X me rend big-endian, si platforma s390x (IBM zSystems), është një rast shumë i rrallë.
Problemet e zbuluara:
- CVE-2024-31080, CVE-2024-31081, CVE-2024-31082 â lexhimi i tĂ« dhĂ«nave nga jashtĂ« buferit pĂ«rmes manipulimeve me funksionet ProcXIGetSelectedEvents, ProcXIPassiveGrabDevice dhe ProcAppleDRICreatePixmap, tĂ« cilat pĂ«rdorin njĂ« fushĂ« me madhĂ«si pa marrĂ« parasysh rregullin e byte-ve nĂ« vlerĂ«n e dĂ«rguar nga klienti. Si rezultat, kur ka diferenca nĂ« rendin e byte-ve midis klientit dhe serverit, funksionet kthejnĂ« mĂ« shumĂ« tĂ« dhĂ«na pĂ«r klientin. Problemet e para dy shfaqen duke filluar nga publikimi i xorg-server-1.7.0 (viti 2009), ndĂ«rsa e treta nga xorg-server-1.15.0 (viti 2012).
- CVE-2024-31083 â aksesimi i memories sĂ« liruar tashmĂ« (User-after-free) nĂ« funksionin ProcRenderAddGlyphs, i cili thĂ«rret funksionin AllocateGlyph() pĂ«r tĂ« ruajtur glyph tĂ« rinj tĂ« dĂ«rguar nga klienti. Funksioni AllocateGlyph() kthen njĂ« glyph tĂ« ri me numĂ«r referencash zero (refcount=0), dhe pĂ«rsĂ«ritja e ndĂ«rlidhjes sĂ« glyph nuk çon nĂ« rritjen e numrit tĂ« referencave, duke e bĂ«rĂ« qĂ« matrica glyph_new tĂ« pĂ«rfshijĂ« disa shĂ«nime qĂ« tregojnĂ« pĂ«r njĂ« glyph pa numĂ«r referencash. Kur funksioni ProcRenderAddGlyphs() çliron memorien e alokuar pĂ«r glyph-in, njĂ« instancĂ« e tepĂ«rt e treguesit tĂ« glyph-it mbetet nĂ« matricĂ« dhe mund tĂ« pĂ«rdoret, pĂ«r shkak se memoria pĂ«r tĂ« Ă«shtĂ« liruar tashmĂ«. Problemi shfaqet nĂ« X.Org Server dhe nuk prek xwayland.
Burimi: opennet.ru
