Janë publikuar përmirësimet për X.Org Server 21.1.10 dhe komponentin DDX (Device-Dependent X) xwayland 23.2.3, të cilat mundësojnë funksionimin e X.Org Server për ekzekutimin e aplikacioneve X11 në ambientet e bazuara në Wayland. Në versionet e reja janë eliminuar dy vulnerabilitete. Vulnerabiliteti i parë mund të shfrytëzohet për të rritur privilegjet në sistemet ku X-serveri ekzekutohet me drejtat e root-it, si dhe për ekzekutimin e kodit nga distanca në konfigurimet ku aksesimi bëhet përmes ridrejtimit të seancës X11 përmes SSH.
Problemet e identifikuara:
- CVE-2023-6377 — mbushja e tamponit në trajtuesin e butonave XKB, e cila ndodh kur kaloni mes pajisjeve logjike të hyrjes (p.sh., kur kaloni nga ndjesa në maus) për shkak të llogaritjes së papërshtatshme të informacionit mbi pajisjen. X-serveri alokonte memorie të mjaftueshme vetëm për trajtuesin e një butoni XKB, duke mos marrë parasysh numrin e vërtetë të butonave në pajisjen e re. Si rezultat, një kërkesë për të ndryshuar trajtuesit e butonave XKB çonte në shkrimin e të dhënave jashtë tamponit. Problemi duket që ekziston që nga çlirimet xorg-server-1.6.0 (viti 2009).
- CVE-2023-6478 — mbushja e numrit të plotë, e cila ndodh gjatë dërgimit të kërkesave të formuluara veçanërisht RRChangeProviderProperty dhe RRChangeOutputProperty. Vulnerabiliteti mund të çojë në leximin e të dhënave jashtë tamponit dhe rrjedhjen e informacionit nga memorja e procesit. Problemi shkaktohet nga përdorimi i tipit 32-bit int në një variabël për llogaritjen e madhësisë, e cila mund të mbushet gjatë dërgimit të një kërkese me madhësi të madhe. Problemet fillojnë që nga lëshimet xorg-server-1.4.0 (viti 2004) dhe xorg-server-1.13.0 (viti 2012).
Gjithashtu, mund të përmendim kërkesën për heqjen e thirrjeve ioctl me mbështetje për UMS (Përdorueshëm Mode-Setting) nga dega linux-next, ku zhvillohen ndryshimet për bërthamën Linux 6.8. Interface UMS është e destinuar për kalimin e modaliteteve video në nivel përdoruesi dhe është përdorur në drejtuesit shumë të vjetër, mbështetje e të cilëve është ndaluar. Drejtuesit që ofronin interface UMS ishin shpallur të dështuara në vitin 2016 dhe janë hequr në lëshimin e bërthamës 6.3.
Veçanërisht, në bërthamën 6.3 janë hequr drejtuesit i810 (kartelat e vjetra të integruara Intel 8xx), mga (GPU Matrox), r128 (ATI Rage 128 GPU, duke përfshirë kartat Rage Fury, XPERT 99 dhe XPERT 128), savage (GPU S3 Savage), sis (GPU Crusty SiS), tdfx (3dfx Voodoo) dhe via (VIA IGP). Nëse nuk është marrë asnjë kërkesë për t’i rikthyer këta drejtues që nga heqja e tyre, në bërthamën 6.8 është vendosur të hiqen elementet e infrastrukturës UMS të përdorura në këta drejtues. Drejtuesit aktualë janë transferuar prej kohësh në kalimin e modaliteteve video përmes interface KMS (Kernel Mode Setting).
Burimi: opennet.ru
