Përditësimi i sigurisë: X.Org Server 21.1.22 dhe Xwayland 24.1.10

Projekti X.Org publikoi rregullime për pesë vulnerabilitete që prekin të gjitha versionet e komponenteve të stekut grafik të lëshuar më parë.

Përdoruesit dhe administratorët e sistemeve rekomandohen të azhurnojnë sistemet e tyre në versionet xorg-server 21.1.22 dhe xwayland 24.1.10. Azhurnimi eliminon pesë probleme sigurie, të identifikuara me identifikatorët CVE nga CVE-2026-33999 deri në CVE-2026-34003. Të gjitha ato janë zbuluar nga Jan-Niklas Sohn në bashkëpunim me nismën TrendAI Zero Day Initiative.

  • CVE-2026-33999: Mbushje e plotĂ« e numrave nĂ« XkbSetCompatMap() - mund tĂ« çojĂ« nĂ« daljen jashtĂ« kufijve tĂ« buffers gjatĂ« pĂ«rpunimit tĂ« njĂ« kĂ«rkese.
  • CVE-2026-34000: Dalje jashtĂ« kufijve tĂ« leximit nĂ« CheckSetGeom() - njĂ« gabim nĂ« verifikimin e kufijve nĂ« XKB lejon leximin e memories sĂ« pashkruar.
  • CVE-2026-34001: PĂ«rdorim pas lirimit (Use-After-Free) nĂ« XSYNC - njĂ« problem nĂ« trajtuesin e sinkronizimit qĂ« mund tĂ« çojĂ« nĂ« rĂ«nien ose ekzekutimin e kodit tĂ« rastĂ«sishĂ«m.
  • CVE-2026-34002: Dalje jashtĂ« kufijve tĂ« leximit nĂ« CheckModifierMap() - verifikimi i gabuar i tĂ« dhĂ«nave nĂ« kĂ«rkesĂ«n e klientit çon nĂ« leximin e memories sĂ« pashkruar.
  • CVE-2026-34003: Mbushje e buffers nĂ« CheckKeyTypes() - njĂ« verifikim i papĂ«rshtatshĂ«m i kufijve nĂ« funksion mund tĂ« çojĂ« nĂ« leximin e memories pĂ«rtej kĂ«rkesĂ«s.

Disa distribucione, si Debian, tashmë i kanë klasifikuar këto probleme si të parëndësishme në kontekstin e Xwayland, duke argumentuar se Xwayland nuk duhet të funksionojë me privilegje të super përdoruesit.

Burimi: linux.org.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster