X.Org Server dhe XWayland morën përditësime urgjente të sigurisë

Zhvilluesit e X.Org publikuan xorg-server 21.1.23 dhe XWayland 24.1.12, duke mbyllur në të njëjtën kohë nëntë vulnerabilitete në X.Org X Server dhe XWayland. Rregullimet janë publikuar më 2 qershor 2026; në katalogun zyrtar të X.Org tashmë janë në dispozicion arkivat burimore xorg-server-21.1.23 dhe xwayland-24.1.12.

Problemet prekin si klasiken X.Org Server, ashtu edhe XWayland — komponentin pĂ«rmes tĂ« cilit aplikacionet X11 funksionojnĂ« brenda seancĂ«s Wayland. Prandaj, pĂ«rditĂ«simi Ă«shtĂ« i rĂ«ndĂ«sishĂ«m jo vetĂ«m pĂ«r pĂ«rdoruesit e seancave tĂ« plota X11, por edhe pĂ«r ata qĂ« kanĂ« kaluar tashmĂ« nĂ« Wayland, por vazhdojnĂ« tĂ« ekzekutojnĂ« aplikacione dhe lojĂ«ra tĂ« vjetra X11.

CVE në momentin e zbardhjes ende nuk ishin caktuar, prandaj në buletinin e vulnerabiliteteve janë paraqitur përmes identifikuesve ZDI-CAN dhe përshkrimeve të problemeve. Tetë gabime janë raportuar nga një hulumtues anonim përmes TrendAI Zero Day Initiative, ndërsa një tjetër është zbuluar nga zhvilluesi i Red Hat dhe pjesëtari i hershëm i X.Org, Peter Hutterer.

ÇfarĂ« Ă«shtĂ« rregulluar

  • MadhĂ«sia e tepruar e stakut gjatĂ« trajtimit tĂ« aliasit tĂ« fontit.
    Gabimi ndodhte për shkak të mos përputhjes së kufizimeve në serverin X dhe libXfont2: server pjesa e memorjes e rezervuar ishte 256 byte, ndonëse emri i aliasit mund të arrinte deri në 1024 byte. Një alias fonti i përgatitur në mënyrë të veçantë me gjatësi nga 257 deri në 1023 byte mund të shkaktonte shkrim jashtë kufirit të memorjes.

  • PĂ«rdorimi pas-largimit nĂ« XSYNC miSyncDestroyFence().
    Klienti mund të krijonte disa trigger-e fence, të priste aktivizimin e tyre dhe më pas, përmes një lidhjeje tjetër, ta shkathtonte fence. Kjo do të çonte në qasje në memorjen e liruar tashmë dhe potencialisht në thirrjen e një treguesi të liruar të funksionit.

  • PĂ«rmbysje e tepĂ«rt e stakut nĂ« Tipet e ÇelĂ«save XKB.
    Në kodin e kontrollit të llojeve të çelësave CheckKeyTypes() nuk u vendos një kufizim i mjaftueshëm i tipave të çelësave jo standard në XkbMaxShiftLevel. Si rezultat, klienti mund të caktonte një numër tepër të lartë të niveleve të kalimit dhe të provokonte disa përmbysje të stakut. Veçanërisht u evidentua se problemi ishte i lidhur me një rregullim të pamjaftueshëm të një vulnerabiliteti të kaluar CVE-2025-26597.

  • PĂ«rmbysje e tepĂ«rt e stakut gjatĂ« kĂ«rkesĂ«s XKB SetMap.
    Në funksionin _XkbSetMapChecks() është përdorur një masë fikse mapWidths[256], e indeksuar sipas numrit të llojit të çelësit. Me një offset të kontrolluar nga klienti, funksioni ndihmës mund të shkruante të dhëna jashtë këtij array.

  • PĂ«rdorimi pas-largimit nĂ« XSYNC FreeCounter().
    Vulnerabiliteti shfaqej gjatë punës me disa SyncCounter: një klient mund të priste aktivizimin e triggerëve, ndërsa një lidhje tjetër mund të shkatërrojnë counters përkatës, duke çuar në qasje në kujtesën e liruar.

  • Use-after-free nĂ« XSYNC SyncChangeCounter().
    Një skenar i ngjashëm prekte ndryshimin e counters: gjatë punës së njëkohshme të disa lidhjeve, klienti mund të arrijë qasje në një SyncCounter të liruar gjatë ndryshimit të gjendjes së tij.

  • Leximi dhe shkruajta jashtĂ« kufijve tĂ« buffer-it nĂ« GLX ChangeDrawableAttributes.
    Në trajtuesin __glXDisp_ChangeDrawableAttributes() kishte një kontroll të gabuar të madhësisë së kërkesës. Kjo lejonte të lexoheshin ose shkruheshin numra të kontrolluar nga klienti jashtë kufijve të kërkesës. Leximi mund të çonte në zbuluar informacioni, ndërsa shkruan mund të shkaktonte rënie, serverë, dhe kur X server është ndërtuar nga root, teorikisht hapte një rrugë për rritjen e privilegjeve.

  • Use-after-free dhe rrjedhje informacioni nĂ« CreateSaverWindow.
    Klienti mund të ndryshonte atributet e dritares dhe të aktivizonte detyrimisht ruajtësin e ekranit, pas së cilës serveri kërkonte të dhëna që ishin liruar më parë. Në buletin kjo përshkruhet si një skenar që mund të çonte në zbuluar informacionin.

  • Shkrimi jashtĂ« heap nĂ« DRI2 DRIGetBuffers / DRIGetBuffersWithFormat.
    Gabimi ndodhte kur kërkoheshin disa DRI2BufferBackLeft dhe një DRI2BufferFrontLeft. Një kërkesë e tillë mund të çonte në shkrim jashtë hapësirës së memorie të alokuar në heap. Kjo është një nga nëntë problemet që është gjetur jo përmes TrendAI ZDI, por nga Peter Hutterer.

Nuk janĂ« shpallur mundĂ«si tĂ« reja nĂ« kĂ«tĂ« ç_release: 21.1.23 dhe 24.1.12 — pĂ«r tĂ« mos harruar, pĂ«r tĂ« cilat janĂ« kryesisht rregullime tĂ« sigurisĂ«. PĂ«rdoruesit dhe mbĂ«shtetĂ«sit e shpĂ«rndarjeve rekomandohen tĂ« azhurnojnĂ« tĂ« dy paketat: xorg-server pĂ«r X11 klasik dhe xwayland pĂ«r pajtueshmĂ«rinĂ« e aplikacioneve X11 nĂ« seancat Wayland.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster