Dobësitë në X.Org Server dhe libX11

Në X.Org Server dhe libX11 janë identifikuar dy dobësinë:

  • CVE-2020-14347 — mungesa e inicializimit tĂ« memories gjatĂ« alokimit tĂ« buffers pĂ«r hartat e pikselĂ«ve pĂ«rmes thirrjes AllocatePixmap() mund tĂ« çojĂ« nĂ« rrjedhjen e pĂ«rmbajtjes sĂ« memories nga heap pĂ«r njĂ« klient X, kur X-server punon me privilegje tĂ« larta. Kjo rrjedhje mund tĂ« pĂ«rdoret pĂ«r tĂ« anashkaluar teknologjinĂ« e randomizimit tĂ« hapĂ«sirĂ«s adresore (ASLR). NĂ« kombinim me dobĂ«si tĂ« tjera, problemi mund tĂ« pĂ«rdoret pĂ«r tĂ« krijuar njĂ« eksploit pĂ«r rritjen e privilegjeve nĂ« sistem. Rregullimet aktualisht janĂ« tĂ« disponueshme si patches.
    Publikimi i një lëshimi korrigjues për X.Org Server 1.20.9 pritet në ditët në vijim.
  • CVE-2020-14344 — njĂ« mbivendosje e numrave tĂ« plotĂ« nĂ« implementimin XIM (Input Method) nĂ« libX11, qĂ« mund tĂ« çojĂ« nĂ« dĂ«mtimin e rajoneve tĂ« memories nĂ« heap gjatĂ« trajtimit tĂ« mesazheve tĂ« formatuara posaçërisht nga metoda e tĂ« dhĂ«nave tĂ« hyrjes.
    Problemi është zgjidhur në lëshimin libX11 1.6.10.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster