Janezhet versionet e korrigjimit X.Org Server 21.1.11 dhe komponentit DDX (Device-Dependent X) xwayland 23.2.4, i cili mundëson ekzekutimin e X.Org Server për organizimin e aplikacioneve X11 në mjedise me bazë Wayland. Në këto versione janë rregulluar 6 vulnerabilitete, disa prej të cilave mund të shfrytëzohen për të rritur privilegjet në sisteme ku X-server funksionon me të drejtat e root, si dhe për ekzekutimin e kodit në distancë në konfigurime ku përdoret ridrejtimi i sesionit X11 përmes SSH.
Problemet e identifikuara:
- CVE-2023-6816 — një mbushje bufersh, e cila shfaqet gjatë kalimit të një indeksi të pamjaftueshëm në operacionet DeviceFocusEvent dhe ProcXIQueryPointer. Vulnerabiliteti shkaktohet nga fakti se X-server alokon memorie për array në përputhje me numrin aktual të butonave, ndërsa kërkesa lejon përdorimin e vlerave deri në 255 në array. Problemi shfaqet që nga versioni xorg-server-1.13.0 (viti 2012).
- CVE-2024-0229 — shkruani jashtë kufijve të bufers, duke u ri lidhur me një master-të pajisjes, në një konfigurim ku pajisja është e pajisur njëkohësisht me elemente hyrjeje të klasave "buton" (button) dhe "çelës" (key), dhe në të njëjtën kohë numri i butonave (parametri numButtons) është caktuar në 0. Problemi shfaqet që nga versioni xorg-server-1.1.1 (viti 2006).
- CVE-2024-21885 — mbushje bufersh në funksionin XISendDeviceHierarchyEvent, e cila shfaqet gjatë heqjes së një pajisjeje me një identifikues të caktuar dhe shtimit të një pajisjeje me të njëjtin identifikues brenda një kërkese. Vulnerabiliteti shkaktohet nga fakti që në një operacion të dyfishtë për një identifikues, shkruhen menjëherë dy kopje të strukturës xXIHierarchyInfo, ndërsa funksioni XISendDeviceHierarchyEvent alokon memorie për një kopje të vetme. Problemi shfaqet që nga versioni xorg-server-1.10.0 (viti 2010).
- CVE-2024-21886 — mbushje bufersh në funksionin DisableDevice, që ndodh kur çaktivizohet një master-device përpara se të çaktivizohen pajisjet slave. Vulnerabiliteti shkaktohet nga një llogaritje e gabuar e madhësisë së strukturës për ruajtjen e listës së pajisjeve. Problemi shfaqet që nga versioni xorg-server-1.13.0 (viti 2012).
- CVE-2024-0409, CVE-2024-0408 — dëmtimi i kontekstit SELinux kur aktivizohet xserver_object_manager dhe fillon një klient ose krijon një GLX PBuffer.
Burimi: opennet.ru
