Vulnera në bibliotekën Pixman, e cila përdoret për grafikë në shumë projekte të hapura.

Sotit një version korrektues të bibliotekës Pixman 0.42.2, e cila përdoret për renderimin e grafikës në nivel të ulët në shumë projekte të hapura, përfshirë X.Org, Cairo, Firefox dhe menaxherët e kompozitimit që bazohen në protokollin Wayland. Versioni i ri ka eliminuar një dobësi të rrezikshme (CVE-2022-44638), e cila çon në mbushjen e memories gjatë përpunimit të të dhënave piksel me parametra që çojnë në mbushjen e numrave të plotë.

Hulumtuesit kanë publikuar një prototip të eksploitit, që demonstron mundësinë e shkrimit të dhënash të kontrolluar jashtë bufferit të alokuar. Nuk përjashtohet përdorimi i dobësisë për të organizuar ekzekutimin e kodit nga sulmuesi. Rreth publikimit të rregullimeve nga distribucionet mund të ndiqni këto faqe: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster