Azhurnimi X.Org Server 21.1.14 me zgjidhjen e dobësisë

Janë publikuar versionet e korrigjuara të X.Org Server 21.1.14 dhe komponentit DDX (Device-Dependent X) xwayland 24.1.4, që mundëson funksionimin e X.Org Server për ekzekutimin e aplikacioneve X11 në mjedise të bazuara në Wayland. Në versionet e reja është eliminuar një dobësi (CVE-2024-9632) që mund të shfrytëzohet për të rritur privilegjet në sistemet ku X-server ekzekutohet me të drejta root, si dhe për ekzekutimin e kodit në distancë në konfigurime ku aksesimi bëhet përmes ridrejtimit të sesionit X11 me ndihmën e SSH.

Problemi shkaktohet nga mbushja e bufit në funksionin _XkbSetCompatMap(), e cila ndodh gjatë përpjekjeve për të ndryshuar madhësinë e bufit sym_interpret gjatë përpunimit të një hartë vizuale të formatit të veçantë. për shkak të një gabimi në caktimin e madhësisë së re, ndryshimi ndodhte vetëm për vlerën num_si, ndërsa vlera size_si mbetej e pandryshuar. Problemi shfaqet që nga publikimi i xorg-server-1.1.1, i publikuar në vitin 2006.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster