Edisi perkorrektues i X.Org Server 21.1.4 është në dispozicion, e cila adreson dy vulnerabilitete në menaxhuesit e zgjerimit Xkb, që lejojnë rritjen e privilegjeve në sistem, nëse serveri X ekzekutohet me të drejtat root, ose ekzekutimin e kodit në një sistem të largët, nëse aksesimi bëhet me redirektimin e sesionit X11 përmes SSH. Vulnerabilitetet shkaktohen nga mungesa e një kontrolli të saktë të madhësisë në menaxhuesit e kërkesave ProcXkbSetGeometry (CVE-2022-2319) dhe ProcXkbSetDeviceInfo (CVE-2022-2320), të cilat mund të shfrytëzohen për të shkruar në një hapësirë të memories jashtë tamponit të alokuar.
NĂ« rastin e ProcXkbSetGeometry mungonte kontrolli i madhĂ«sisĂ« sĂ« fushave tĂ« kĂ«rkesĂ«s, çka lejonte klientin tĂ« shkaktonte mbingarkim duke specifikuar nĂ« kĂ«rkesĂ« njĂ« numĂ«r seksionesh, i cili nuk pĂ«rputhej me tĂ« dhĂ«nat e dĂ«rguara nĂ« tĂ« vĂ«rtetĂ«. NĂ« menaxhuesin e ProcXkbSetDeviceInfo, vulnerabiliteti shkaktohet nga rendi i gabuar i thirrjeve tĂ« funksioneve â funksioni pĂ«r kontrollin e parametrave u thirr pas funksionit nĂ« tĂ« cilin kĂ«to parametra u pĂ«rdorĂ«n (emrat e funksioneve janĂ« ngatĂ«rruar dhe funksioni XkbSetDeviceInfo pĂ«rfshinte kodin pĂ«r kontrollin, ndĂ«rsa XkbSetDeviceInfoCheck pĂ«r vendosjen e vlerave).
Burimi: opennet.ru
