Përditësimi i X.Org Server 21.1.4 me eliminimin e vulnerabiliteteve

Edisi perkorrektues i X.Org Server 21.1.4 është në dispozicion, e cila adreson dy vulnerabilitete në menaxhuesit e zgjerimit Xkb, që lejojnë rritjen e privilegjeve në sistem, nëse serveri X ekzekutohet me të drejtat root, ose ekzekutimin e kodit në një sistem të largët, nëse aksesimi bëhet me redirektimin e sesionit X11 përmes SSH. Vulnerabilitetet shkaktohen nga mungesa e një kontrolli të saktë të madhësisë në menaxhuesit e kërkesave ProcXkbSetGeometry (CVE-2022-2319) dhe ProcXkbSetDeviceInfo (CVE-2022-2320), të cilat mund të shfrytëzohen për të shkruar në një hapësirë të memories jashtë tamponit të alokuar.

NĂ« rastin e ProcXkbSetGeometry mungonte kontrolli i madhĂ«sisĂ« sĂ« fushave tĂ« kĂ«rkesĂ«s, çka lejonte klientin tĂ« shkaktonte mbingarkim duke specifikuar nĂ« kĂ«rkesĂ« njĂ« numĂ«r seksionesh, i cili nuk pĂ«rputhej me tĂ« dhĂ«nat e dĂ«rguara nĂ« tĂ« vĂ«rtetĂ«. NĂ« menaxhuesin e ProcXkbSetDeviceInfo, vulnerabiliteti shkaktohet nga rendi i gabuar i thirrjeve tĂ« funksioneve — funksioni pĂ«r kontrollin e parametrave u thirr pas funksionit nĂ« tĂ« cilin kĂ«to parametra u pĂ«rdorĂ«n (emrat e funksioneve janĂ« ngatĂ«rruar dhe funksioni XkbSetDeviceInfo pĂ«rfshinte kodin pĂ«r kontrollin, ndĂ«rsa XkbSetDeviceInfoCheck pĂ«r vendosjen e vlerave).

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster