Janë publikuar versione korrigjuese për X.Org Server 21.1.12 dhe komponentin DDX (Device-Dependent X) xwayland 23.2.5, i cili mundëson funksionimin e X.Org Server për ekzekutimin e aplikacioneve X11 në mjedise të bazuara në Wayland. Në versionin e ri të X.Org Server janë korrigjuar 4 dobësi. Një dobësi mund të shfrytëzohet për të rritur privilegjet në sistemet ku X-server ekzekutohet me të drejta root, si dhe për ekzekutimin e kodit në distancë në konfigurime ku aksesimi bëhet përmes ridrejtimit të seancës X11 nëpërmjet SSH.
Tre dobësi të tjera mund të çojnë në rrjedhjen e përmbajtjes së memories server ose në ndalesën e papritur të punës. Këto tri dobësi shfrytëzohen përmes përdorimit të klientit të një rendit tjetër bajtash nga ai në serveri. Me këtë rast, në versionin e ri ofrohet mundësia për të bllokuar lidhjen e klientëve nga sisteme me renditje të ndryshme bajtash. Për ta çaktivizuar, mund të përdoret parametri i konfigurimit "AllowByteSwappedClients" ose opsioni i linjës së komandës "+byteswappedclients".
Ndryshimi i vlerës së paracaktuar lejon mbrojtjen nga dobësi të mundshme që ende nuk janë zbuluar, të cilat manipulojnë renditjen e bajtave. Thelbi i këtyre dobësive është se ndryshimi i renditjes së bajtave për vlera me madhësi të dhënë çon në interpretimin dhe leximin e gabuar, ose në shkruarjen në memorie të një madhësie më të madhe se sa mbushëse për tamponin e alokuar.
Megjithatë, mbetet mbështetja për klientët me renditje të ndryshme bajtash, pavarësisht se në praktikë konvertimi i rendit të bajtave përdoret shumë rrallë në kohët e fundit, pasi stacionet e punës ku ekzekutohet X-server zakonisht kanë procesorë me renditje bajtash little-endian (nga bajti më i vogël në atë më të madh) dhe lidhja me klientët X me renditje big-endian, siç është platforma s390x (IBM zSystems), është jashtëzakonisht e rrallë.
Problemet e identifikuara:
- CVE-2024-31080, CVE-2024-31081, CVE-2024-31082 â leximi i tĂ« dhĂ«nave jashtĂ« tamponit pĂ«rmes manipulimeve me funksionet ProcXIGetSelectedEvents, ProcXIPassiveGrabDevice dhe ProcAppleDRICreatePixmap, tĂ« cilat pĂ«rdorin njĂ« fushĂ« me madhĂ«si pa marrĂ« parasysh renditjen e bajtave nĂ« vlerĂ«n e dorĂ«zuar nga klienti. Prandaj, kur ka diferenca nĂ« renditjen e bajtave midis klientit dhe serverit, funksionet kthejnĂ« mĂ« shumĂ« tĂ« dhĂ«na klientit. Dy problemet e para manifestohen qĂ« nga versioni xorg-server-1.7.0 (2009), ndĂ«rsa e treta nga xorg-server-1.15.0 (2012).
- CVE-2024-31083 â qasja nĂ« memorjen e çliruar (User-after-free) nĂ« funksionin ProcRenderAddGlyphs, i cili thĂ«rret funksionin AllocateGlyph() pĂ«r tĂ« ruajtur gĂ«lqerĂ« tĂ« reja tĂ« dorĂ«zuara nga klienti. Funksioni AllocateGlyph() kthen njĂ« gĂ«lqerĂ« tĂ« re me njĂ« numĂ«r referencash tĂ« barabartĂ« me zero (refcount=0), dhe pĂ«rsĂ«ritja e referencĂ«s sĂ« gĂ«lqerĂ«s nuk çon nĂ« rritjen e numrit tĂ« referencave, duke bĂ«rĂ« qĂ« masa glyph_new tĂ« pĂ«rfshijĂ« disa shĂ«nime qĂ« tregojnĂ« nĂ« njĂ« gĂ«lqerĂ« pa numĂ«r referencash. Kur funksioni ProcRenderAddGlyphs() çliron memorjen e pĂ«rfituar pĂ«r gĂ«lqerĂ«n, nĂ« masĂ« mbetet dhe mund tĂ« pĂ«rdoret njĂ« instancĂ« e tepĂ«rt e treguesit nĂ« gĂ«lqerĂ«, pĂ«rmemorja e sĂ« cilĂ«s tashmĂ« Ă«shtĂ« çliruar. Problemi prevalon nĂ« X.Org Server dhe nuk prek xwayland.
Burimi: opennet.ru
