Sotit një version korrektues të bibliotekës Pixman 0.42.2, e cila përdoret për renderimin e grafikës në nivel të ulët në shumë projekte të hapura, përfshirë X.Org, Cairo, Firefox dhe menaxherët e kompozitimit që bazohen në protokollin Wayland. Versioni i ri ka eliminuar një dobësi të rrezikshme (CVE-2022-44638), e cila çon në mbushjen e memories gjatë përpunimit të të dhënave piksel me parametra që çojnë në mbushjen e numrave të plotë.
Hulumtuesit kanë publikuar një prototip të eksploitit, që demonstron mundësinë e shkrimit të dhënash të kontrolluar jashtë bufferit të alokuar. Nuk përjashtohet përdorimi i dobësisë për të organizuar ekzekutimin e kodit nga sulmuesi. Rreth publikimit të rregullimeve nga distribucionet mund të ndiqni këto faqe: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.
Burimi: opennet.ru
