Në X.Org Server janë zbuluar katër cenueshmëri që lejojnë rritjen e privilegjeve në sistem nëse X-server ekzekutohet me të drejta root, ose ekzekutimin e kodit në një sistem të largët nëse për qasje përdoret përcjellja e sesionit X11 përmes SSH. Problemet pritet të zgjidhen në versionin xorg-server 21.1.2, i cili pritet të dalë në ditët në vijim. Në shpërndarjet, problemet ende mbeten të pazgjidhura (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch).
- CVE-2021-4008 â tejmbushje e buferit nĂ« funksionin SProcRenderCompositeGlyphs, e lidhur me faktin qĂ« pĂ«rpunuesi i kĂ«rkesave CompositeGlyphs nĂ« zgjerimin Render nuk verifikon saktĂ« gjatĂ«sinĂ« e tĂ« dhĂ«nave tĂ« transmetuara, gjĂ« qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« shkruar tĂ« dhĂ«na arbitrare jashtĂ« kufijve tĂ« buferit. Patch-i me rregullimin.
- CVE-2021-4009 tejmbushje e buferit në funksionin SProcXFixesCreatePointerBarrier, e shkaktuar nga verifikimi i pasaktë i gjatësisë së kërkesës në përpunuesin CreatePointerBarrier, i përdorur në zgjerimin XFixes. Patch-i me rregullimin.
- CVE-2021-4010 â tejmbushje e buferit nĂ« funksionin SProcScreenSaverSuspend, e lidhur me verifikimin e pasaktĂ« tĂ« gjatĂ«sisĂ« sĂ« kĂ«rkesĂ«s Suspend nĂ« zgjerimin Screen Saver. Patch-i me rregullimin.
- CVE-2021-4011 â tejmbushje e buferit nĂ« funksionin SwapCreateRegister, e lidhur me verifikimin e pasaktĂ« tĂ« gjatĂ«sisĂ« sĂ« kĂ«rkesave RecordCreateContext dhe RecordRegisterClients nĂ« zgjerimin Record. Patch-i me rregullimin.
Burimi: opennet.ru
