Përditësimi X.Org Server 21.1.23 duke eliminuar 9 vulnerabilitete

Versions corrective të X.Org Server 21.1.23 dhe komponentit DDX (Device-Dependent X) xwayland 24.1.12 janë publikuar, duke mundësuar përjashtimin e X.Org Server për organizimin e ekzekutimit të aplikacioneve X11 në mjedise të bazuara në Wayland. Në versionet e reja janë eliminuar 9 vulnerabilitete. Disa vulnerabilitete potencialisht mund të shfrytëzohen për të rritur privilegjet në sisteme ku X-server ekzekutohet me të drejtat root, si dhe për ekzekutimin e kodit në distancë në konfiguracione ku përdoret ridrejtimi i sesionit X11 përmes SSH.

Vulnerabilitete të përmirësuara (identifikuesit CVE nuk janë caktuar):

  • KapĂ«rcimi i buffers gjatĂ« pĂ«rpunimit tĂ« emrave alternativĂ« tĂ« fontit. Problemi shkaktohet nga kufizime tĂ« ndryshme nĂ« madhĂ«sinĂ« e emrit tĂ« fontit nĂ« bibliotekĂ«n libXfont2 dhe X-server - server rezervoi 256 byte pĂ«r emrin, ndĂ«rsa biblioteka lejonte kalimin e emrave deri nĂ« 1024 byte.
  • Referenca nĂ« memorje pas çlirimit tĂ« saj nĂ« funksionet miSyncDestroyFence(), FreeCounter() dhe SyncChangeCounter() pĂ«r shkak tĂ« gabimeve nĂ« pĂ«rditĂ«simin e count-it referues.
  • KapĂ«rcimi i buffers gjatĂ« pĂ«rpunimit tĂ« llojeve tĂ« caktuara tĂ« çelĂ«save nĂ« XKB. Problemi ndodh pĂ«r shkak tĂ« llogaritjes sĂ« gabuar tĂ« madhĂ«sisĂ« sĂ« tabelĂ«s sĂ« kodit tĂ« simboleve.
  • KapĂ«rcimi i buffers nĂ« XKB qĂ« ndodh gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave SetMap pĂ«r shkak tĂ« mungesĂ«s sĂ« kontrollit tĂ« duhur tĂ« madhĂ«sisĂ« sĂ« tĂ« dhĂ«nave tĂ« dĂ«rguara nga klienti.
  • Shkrimi dhe leximi i tĂ« dhĂ«nave jashtĂ« kufijve tĂ« rezervuarit nĂ« GLX pĂ«r shkak tĂ« kontrollit tĂ« gabuar tĂ« madhĂ«sisĂ« sĂ« atributeve tĂ« marra nga pĂ«rdoruesi nĂ« funksionin ChangeDrawableAttributes.
  • Referenca nĂ« memorje pas çlirimit tĂ« saj, e cila ndodh pas ndryshimit tĂ« atributeve tĂ« dritares dhe thirrjes sĂ« detyrueshme tĂ« ruajtĂ«sit tĂ« ekranit. Problemi mund tĂ« çojĂ« nĂ« rrjedhjen e pĂ«rmbajtjes nga memoria e procesit.
  • Shkrimi nĂ« memorje pĂ«rtej rezervuarit tĂ« caktuar nĂ« funksionet DRI2 DRIGetBuffers dhe DRIGetBuffersWithFormat, i shkaktuar nga kĂ«rkesa pĂ«r disa kopje tĂ« DRI2BufferBackLeft, por njĂ« kopje tĂ« vetme tĂ« DRI2BufferFrontLeft.

    Burimi: opennet.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster