Përditësimi i X.Org Server 21.1.23 me rregullimin e 9 vulnerabiliteteve

Janë publikuar azhurnimet korrigjuese për X.Org Server 21.1.23 dhe komponentin DDX (Device-Dependent X) xwayland 24.1.12, që mundësojnë ekzekutimin e X.Org Server për organizimin e aplikacioneve X11 në ambientet e bazuara në Wayland. Në versionet e reja janë eliminuar 9 vulnerabilitete. Disa vulnerabilitete potencialisht mund të shfrytëzohen për të rritur privilegjet në sistemet ku X-server funksionon me të drejta root, si dhe për ekzekutimin e kodit në distancë në konfigurations, ku për aksesin përdoret ridrejtimi i sesionit X11 përmes SSH.

Vulnerabilitete të korrigjuara (identifikuesit CVE nuk janë caktuar):

  • Teprica e kofrĂ«s gjatĂ« pĂ«rpunimit tĂ« emrave alternativĂ« tĂ« fonteve. Problemi shkaktohet nga kufizime tĂ« ndryshme mbi madhĂ«sinĂ« e emrit tĂ« fontit nĂ« bibliotekĂ«n libXfont2 dhe X-serverin — server ndĂ«rsa ndante 256 byte pĂ«r emrin, biblioteka lejonte kalimin e emrave me madhĂ«si deri nĂ« 1024 byte.
  • Referenca nĂ« memorie pas lirimit tĂ« saj nĂ« funksionet miSyncDestroyFence(), FreeCounter() dhe SyncChangeCounter() pĂ«r shkak tĂ« gabimeve nĂ« pĂ«rditĂ«simin e numĂ«ruesve tĂ« referencave.
  • Teprica e kofrĂ«s gjatĂ« pĂ«rpunimit tĂ« disa llojeve tĂ« çelĂ«save nĂ« XKB. Problemi ndodh pĂ«r shkak tĂ« llogaritjes sĂ« gabuar tĂ« madhĂ«sisĂ« sĂ« tabelĂ«s sĂ« kodit tĂ« simboleve.
  • Teprica e kofrĂ«s nĂ« XKB, qĂ« ndodh gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave SetMap pĂ«r shkak tĂ« mungesĂ«s sĂ« kontrollit tĂ« duhur tĂ« madhĂ«sisĂ« sĂ« tĂ« dhĂ«nave tĂ« dĂ«rguara nga klienti.
  • Shkrimi dhe leximi i tĂ« dhĂ«nave pĂ«rtej kufijve tĂ« kofrĂ«s nĂ« GLX pĂ«r shkak tĂ« kontrollit tĂ« gabuar tĂ« madhĂ«sisĂ« sĂ« atributeve tĂ« marra nga pĂ«rdoruesi nĂ« funksionin ChangeDrawableAttributes.
  • Referenca nĂ« memorie pas lirimit tĂ« saj, e shkaktuar pas ndryshimit tĂ« atributeve tĂ« dritares dhe thirrjes sĂ« detyrueshme tĂ« ruajĂ«s sĂ« ekranit. Problemi mund tĂ« çojĂ« nĂ« rrjedhjen e pĂ«rmbajtjes nga memoria e procesit.
  • Shkrimi nĂ« memorie pĂ«rtej kofrĂ«s sĂ« ndarĂ« nĂ« funksionet DRI2 DRIGetBuffers dhe DRIGetBuffersWithFormat, qĂ« ndodh kur kĂ«rkohen disa instance DRI2BufferBackLeft, por njĂ« instance DRI2BufferFrontLeft.

    Burimi: opennet.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster