Një dobësi në bibliotekën Pixman, e cila përdoret për rendering në shumë projekte të hapura

Është publikuar një rregullim për bibliotekën Pixman 0.42.2, e cila përdoret për rendering të ulët të grafikës në shumë projekte të hapura, duke përfshirë X.Org, Cairo, Firefox dhe menaxherët e kompozitimit bazuar në protokollin Wayland. Në versionin e ri është eliminuar një dobësi e rrezikshme (CVE-2022-44638), e cila çon në mbingarkesë të buffers gjatë përpunimit të të dhënave pixel me parameter që shkaktojnë mbingarkesë të numrave.

Kërkuesit publikuan një prototip të një eksploituesi, që demonstroi mundësinë e kontrollit të shkrimit të të dhënave jashtë buffers të alokuara. Nuk përjashtohet përdorimi i dobësisë për të organizuar ekzekutimin e kodit nga sulmuesi. Mund të ndiqni publikimin e rregullimeve nga distribucione të ndryshme në këto faqe: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster