Shtypen për publikimin e versioneve për të korrigjuar X.Org Server 21.1.9 dhe komponentin DDX (Device-Dependent X) xwayland 22.2.2, i cili mundëson ekzekutimin e X.Org Server për të organizuar ekzekutimin e aplikacioneve X11 në mjedise të bazuara në Wayland. Në versionet e reja janë eliminuar vulnerabilitetet që potencialisht mund të shfrytëzohen për rritjen e privilegjeve në sistemet ku X-server ekzekutohet me të drejta root, si dhe për ekzekutimin e kodit në distancë në konfiguracione ku aksesi bëhet përmes ridrejtimeve të seancës X11 me anë të SSH.
Problemet e identifikuara:
- CVE-2023-5367 — переполнение буфера в функциях XIChangeDeviceProperty и RRChangeOutputProperty, которое может быть эксплуатировано через прикрепление дополнительных элементов к свойству устройства ввода или свойству randr. Уязвимость проявляется начиная с выпуска xorg-server 1.4.0 (2007 год) и вызвана вычислением некорректного смещения при прикреплении дополнительных элементов к существующим свойствам, из-за чего элементы добавляются с неверным смещением, приводящим к записи в область памяти за пределами выделенного буфера. Например, при прикреплении 3 элементов к существующим 5 элементам, будет выделена память под массив из 8 элементов, но ранее существующие элементы будут сохранены в новый массив начиная с индекса 5, а не 3, что приведёт к записи последних двух элементов за границу буфера.
- CVE-2023-5380 — обращение к памяти после её освобождения (use-after-free) в функции DestroyWindow. Проблема может быть эксплуатирована через перемещение указателя между экранами в многомониторных конфигурациях в режиме zaphod, в котором для каждого монитора создаётся свой экран, и вызова функции закрытия клиентского окна. Уязвимость проявляется начиная с выпуска xorg-server 1.7.0 (2009 год) и вызвана тем, что после закрытия окна и освобождением связанной с ним памяти, в структуре обеспечивающем привязку к экрану остаётся активный указатель на прошлое окно. Xwayland рассматриваемой уязвимости не подвержен.
- CVE-2023-5574 — обращение к памяти после её освобождения (use-after-free) в функции DamageDestroy. Уязвимость может быть эксплуатирована в serveri Xvfb është duke pastruar strukturën ScreenRec gjatë mbylljes së serverit ose shkëputjes së klientit të fundit. Ashtu siç ndodhi me dobësinë e kaluar, problemi shfaqet vetëm në konfigurimet me shumë monitore në modu Zaphod. Dobësia është e pranishme që nga lëshimi i xorg-server-1.13.0 (2012) dhe ende mbetet e papërmirësuar (korrigjimi vetëm në formën e një patchi).
Përveç rregullimit të dobësive në xwayland 23.2.2, është bërë kalimi nga biblioteka libbsd-overlay në libbsd dhe është ndërprerë lidhja automatike me ndërfaqen RemoteDesktop XDG Desktop Portal për të identifikuar soketin që përdoret për dërgimin e kompozit. server событий XTest. Автоматическое подключение создавало проблемы при запуске Xwayland во вложенном композитном сервере, поэтому в новой версии для подключения к порталу необходимо явно указывать опцию «-enable-ei-portal».
Burimi: opennet.ru
