Azhurnim të sigurisë: X.Org Server 21.1.22 dhe Xwayland 24.1.10

Projekti X.Org publikoi rregullimet për pesë dobësi, të cilat prekin të gjitha versionet e komponenteve të grupeve grafike të lëshuara më parë.

Përdoruesit dhe administratorët e sistemeve rekomandohet të azhurnojnë sistemet e tyre në versionet xorg-server 21.1.22 dhe xwayland 24.1.10. Azhurnimi eliminon pesë probleme të sigurisë, të cilave u janë caktuar identifikuesit CVE nga CVE-2026-33999 deri në CVE-2026-34003. Të gjitha ato janë zbuluar nga Jan-Niklas Sohn në bashkëpunim me iniciativën TrendAI Zero Day Initiative.

  • CVE-2026-33999: Te pruese intiger nĂ« XkbSetCompatMap() - mund tĂ« çojĂ« nĂ« tejkalim tĂ« buffers gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesĂ«s.
  • CVE-2026-34000: Te pruese jashtĂ« kufijve nĂ« CheckSetGeom() - gabim gjatĂ« verifikimit tĂ« kufijve nĂ« XKB lejon tĂ« lexohet memorie e papĂ«rgatitur.
  • CVE-2026-34001: PĂ«rdorimi pas çlirimit (Use-After-Free) nĂ« XSYNC - problem nĂ« trajtuesin e sinkronizimit, qĂ« mund tĂ« çojĂ« nĂ« rĂ«nien ose ekzekutimin e kodit tĂ« arbitrash.
  • CVE-2026-34002: Te pruese jashtĂ« kufijve nĂ« CheckModifierMap() - verifikimi i gabuar i tĂ« dhĂ«nave nĂ« kĂ«rkesĂ«n e klientit çon nĂ« lexime tĂ« memories sĂ« papĂ«rgatitur.
  • CVE-2026-34003: Te pruese buffer nĂ« CheckKeyTypes() - verifikimin e gabuar tĂ« kufijve nĂ« funksion mund tĂ« çojĂ« nĂ« lexime tĂ« memories pĂ«rtej kĂ«rkesĂ«s.

Disa distribucione, për shembull Debian, tashmë i kanë klasifikuar këto probleme si të parëndësishme në kontekstin e Xwayland, duke argumentuar se Xwayland nuk duhet të punojë me privilegje superuser-i.

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster