Janë publikuar versione të korrigjuara të X.Org Server 21.1.14 dhe komponentit DDX (Device-Dependent X) xwayland 24.1.4, i cili mundëson ekzekutimin e X.Org Server për të organizuar ekzekutimin e aplikacioneve X11 në mjedise të bazuara në Wayland. Në këto versione është eliminuar një pranueshmëri (CVE-2024-9632), e cila mund të shfrytëzohet për ngritjen e privilegjeve në sistemet ku X-server ekzekutohet me të drejta root, si dhe për ekzekutimin e kodit në distancë në konfigurime ku përdoret ridrejtimi i sesionit X11 përmes SSH.
Problemi shkaktohet nga mbushja e tamponit në funksionin _XkbSetCompatMap(), që ndodh gjatë përpjekjes për të ndryshuar madhësinë e tamponit sym_interpret gjatë përpunimit të një hartë të veçantë të dizajnuar. Për shkak të një gabimi në vendosjen e madhësisë së re, ndryshimi ndërrohej vetëm vlerën num_si, por linte të pandryshuar vlerën size_si. Problemi shfaqet duke filluar nga lëshimi xorg-server-1.1.1, i publikuar në vitin 2006.
Burimi: opennet.ru
