Përditësimi i X.Org Server 21.1.5 dhe xwayland 22.1.6 me eliminimin e 6 dobësive

Janë publikuar versionet korrigjuese të X.Org Server 21.1.5 dhe xwayland 22.1.6, komponenti DDX (Device-Dependent X), që mundëson ekzekutimin e X.Org Server për organizimin e aplikacioneve X11 në mjedise mbi Wayland. Në versionet e reja janë rregulluar 6 vulnerabilitete që mund të shfrytëzohen për të përmirësuar privilegjet në sisteme ku X-server ekzekutohet me të drejtat root, si edhe për ekzekutimin e kodit në distancë në konfigurime ku përdoret kalimi i seancës X11 përmes SSH.

  • CVE-2022-46340 — mbipopullimi i grilës gjatë përpunimit të kërkesave XTestSwapFakeInput me dërgimin e të dhënave më të mëdha se 32 byte në fushën GenericEvents.
  • CVE-2022-46341 — qasje jashtë kufijve të tamponit gjatë përpunimit të kërkesave XIPassiveUngrab, të shkaktuara nga vlera të mëdha të kodit të çelësave ose butonave.
  • CVE-2022-46342 — qasje në memorien pas lirimit të saj (use-after-free) përmes manipulimit me kërkesat XvdiSelectVideoNotify.
  • CVE-2022-46343 — qasje në memorien pas lirimit të saj (use-after-free) përmes manipulimit me kërkesat ScreenSaverSetAttributes.
  • CVE-2022-46344 — qasje në të dhëna jashtë kufijve të tamponit gjatë përpunimit të kërkesave XIChangeProperty me parametra të mëdhenj.
  • CVE-2022-46283 — qasje në memorien pas lirimit të saj (use-after-free) përmes manipulimit me kërkesat XkbGetKbdByName.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster