Cenueshmëritë në X.Org Server

Në X.Org Server janë zbuluar katër cenueshmëri që lejojnë rritjen e privilegjeve në sistem nëse X-server ekzekutohet me të drejta root, ose ekzekutimin e kodit në një sistem të largët nëse për qasje përdoret përcjellja e sesionit X11 përmes SSH. Problemet pritet të zgjidhen në versionin xorg-server 21.1.2, i cili pritet të dalë në ditët në vijim. Në shpërndarjet, problemet ende mbeten të pazgjidhura (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch).

  • CVE-2021-4008 — tejmbushje e buferit nĂ« funksionin SProcRenderCompositeGlyphs, e lidhur me faktin qĂ« pĂ«rpunuesi i kĂ«rkesave CompositeGlyphs nĂ« zgjerimin Render nuk verifikon saktĂ« gjatĂ«sinĂ« e tĂ« dhĂ«nave tĂ« transmetuara, gjĂ« qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« shkruar tĂ« dhĂ«na arbitrare jashtĂ« kufijve tĂ« buferit. Patch-i me rregullimin.
  • CVE-2021-4009 tejmbushje e buferit nĂ« funksionin SProcXFixesCreatePointerBarrier, e shkaktuar nga verifikimi i pasaktĂ« i gjatĂ«sisĂ« sĂ« kĂ«rkesĂ«s nĂ« pĂ«rpunuesin CreatePointerBarrier, i pĂ«rdorur nĂ« zgjerimin XFixes. Patch-i me rregullimin.
  • CVE-2021-4010 — tejmbushje e buferit nĂ« funksionin SProcScreenSaverSuspend, e lidhur me verifikimin e pasaktĂ« tĂ« gjatĂ«sisĂ« sĂ« kĂ«rkesĂ«s Suspend nĂ« zgjerimin Screen Saver. Patch-i me rregullimin.
  • CVE-2021-4011 — tejmbushje e buferit nĂ« funksionin SwapCreateRegister, e lidhur me verifikimin e pasaktĂ« tĂ« gjatĂ«sisĂ« sĂ« kĂ«rkesave RecordCreateContext dhe RecordRegisterClients nĂ« zgjerimin Record. Patch-i me rregullimin.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster