Dobësitë në X.Org Server dhe libX11

Në X.Org Server dhe libX11 janë identifikuar două mangësive:

  • CVE-2020-14347 — mungesa e inicializimit tĂ« memories gjatĂ« alokimit tĂ« buferave pĂ«r hartat pixel pĂ«rmes thirrjes AllocatePixmap() mund tĂ« çojĂ« nĂ« rrjedhjen e pĂ«rmbajtjes sĂ« memories nga heap pĂ«r klientin X, kur serveri X punon me privilegje tĂ« rritura. Kjo rrjedhje mund tĂ« pĂ«rdoret pĂ«r tĂ« anashkaluar teknologjinĂ« e randomizimit tĂ« hapĂ«sirĂ«s sĂ« adresĂ«s (ASLR). NĂ« kombinim me dobĂ«si tĂ« tjera, problemi mund tĂ« pĂ«rdoret pĂ«r tĂ« krijuar njĂ« eksplot pĂ«r rritjen e privilegjeve nĂ« sistem. Rregullimet janĂ« tĂ« disponueshme pĂ«r momentin nĂ« formĂ« patch-e.
    Publikimi i një lëshimi korrigjues për X.Org Server 1.20.9 pritet në ditët në vijim.
  • CVE-2020-14344 — mbushja e numrave tĂ« plotĂ« nĂ« implementimin e XIM (Metoda e Hyrjes) nĂ« libX11, e cila mund tĂ« çojĂ« nĂ« dĂ«mtimin e zonave tĂ« memories nĂ« heap gjatĂ« pĂ«rpunimit tĂ« mesazheve tĂ« pĂ«rgatitura posaçërisht nga metoda e hyrjes.
    Problemi është zgjidhur në lëshimin libX11 1.6.10.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster