Përditësimi i X.Org Server 21.1.10 me rregullime të cenueshmërive. Heqja e mbështetjes për UMS nga kerneli Linux

Shtufer të korrigjuar janë publikuar për X.Org Server 21.1.10 dhe komponentin DDX (Device-Dependent X) xwayland 23.2.3, i cili mundëson funksionimin e X.Org Server për ekzekutimin e aplikacioneve X11 në mjedise të bazuara në Wayland. Në versionet e reja, janë eliminuar dy vulnerabilitete. Vulnerabiliteti i parë mund të keqpërdoret për të ngritur privilegjet në sisteme ku X-server ekzekutohet me të drejtat e root, si dhe për ekzekutimin e kodit në distancë në konfigurimet ku aksesimi arrihet përmes redirektimit të seancës X11 me SSH.

Problemet e zbuluara:

  • CVE-2023-6377 — mbushja e tamponit nĂ« trajtuesin e butonave XKB, e cila ndodh gjatĂ« kalimit tĂ« pajisjes logjike tĂ« hyrjes (p.sh., gjatĂ« kalimit nga touchpad nĂ« maus) pĂ«r shkak tĂ« llogaritjes sĂ« gabuar tĂ« informacionit tĂ« pajisjes. X-server alokonte memorie tĂ« mjaftueshme vetĂ«m pĂ«r trajtuesin e njĂ« butoni XKB, pa marrĂ« parasysh numrin e vĂ«rtetĂ« tĂ« butonave nĂ« pajisjen e re. Si rezultat, njĂ« kĂ«rkesĂ« pĂ«r tĂ« ndryshuar trajtuesit e butonave XKB shkaktonte shkrimin e tĂ« dhĂ«nave jashtĂ« tamponit. Problemi shfaqet qĂ« nga publikimi xorg-server-1.6.0 (viti 2009).
  • CVE-2023-6478 — mbushja e numrave tĂ« plotĂ« qĂ« ndodh gjatĂ« dĂ«rgimit tĂ« kĂ«rkesave tĂ« hartuar posaçërisht RRChangeProviderProperty dhe RRChangeOutputProperty. Vulnerabiliteti mund tĂ« çojĂ« nĂ« leximin e tĂ« dhĂ«nave jashtĂ« tamponit dhe rrjedhjen e informacionit nga memoria e procesit. Problemi shkaktohet nga pĂ«rdorimi i tipit 32-bit int nĂ« njĂ« variabĂ«l pĂ«r llogaritjen e madhĂ«sisĂ«, e cila mund tĂ« mbushet gjatĂ« dĂ«rgimit tĂ« njĂ« kĂ«rkese me madhĂ«si tĂ« madhe. Problemet shfaqen qĂ« nga publikimet xorg-server-1.4.0 (viti 2004) dhe xorg-server-1.13.0 (viti 2012).

Gjithashtu mund të theksohet kërkesa për të hequr thirrjet ioctl me mbështetje për UMS (Userspace Mode-Setting) nga dega linux-next, në të cilën zhvillohen ndryshime për bërthamën Linux 6.8. Interface UMS është i destinuar për ndërrimin e modaliteteve video në nivelin e përdoruesit dhe është përdorur në drivere shumë të vjetra të cilat nuk mbështeten më. Drivat që ofronin interface UMS u shpallën të vjetruar në vitin 2016 dhe u hoqën në publikimin e bërthamës 6.3.

Në veçanti, në bërthamën 6.3 janë fshirë drejtuesit e i810 (kartat e vjetra grafike të integruara Intel 8xx), mga (GPU Matrox), r128 (GPU ATI Rage 128, duke përfshirë kartat Rage Fury, XPERT 99 dhe XPERT 128), savage (GPU S3 Savage), sis (GPU Crusty SiS), tdfx (3dfx Voodoo) dhe via (VIA IGP). Pas fshirjes së këtyre drejtuesve, nuk janë marrë kërkesa për rikthimin e tyre, prandaj në bërthamën 6.8 është vendosur të fshihen komponentët e infrastrukturës UMS që përdoren nga drejtorët e mësipërm. Drejtuesit që janë ende relevantë janë kaluar prej kohësh në kalimin e mënyrave të videos përmes ndërfaqes KMS (Cilësimi i Mënyrave të Bërthamës).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster