Janë publikuar versionet e korrigjuara të X.Org Server 21.1.14 dhe komponentit DDX (Device-Dependent X) xwayland 24.1.4, që mundëson funksionimin e X.Org Server për ekzekutimin e aplikacioneve X11 në mjedise të bazuara në Wayland. Në versionet e reja është eliminuar një dobësi (CVE-2024-9632) që mund të shfrytëzohet për të rritur privilegjet në sistemet ku X-server ekzekutohet me të drejta root, si dhe për ekzekutimin e kodit në distancë në konfigurime ku aksesimi bëhet përmes ridrejtimit të sesionit X11 me ndihmën e SSH.
Problemi shkaktohet nga mbushja e bufit në funksionin _XkbSetCompatMap(), e cila ndodh gjatë përpjekjeve për të ndryshuar madhësinë e bufit sym_interpret gjatë përpunimit të një hartë vizuale të formatit të veçantë. për shkak të një gabimi në caktimin e madhësisë së re, ndryshimi ndodhte vetëm për vlerën num_si, ndërsa vlera size_si mbetej e pandryshuar. Problemi shfaqet që nga publikimi i xorg-server-1.1.1, i publikuar në vitin 2006.
Burimi: opennet.ru
