Dobësitë në serverin X.Org dhe libX11

Në serverin X.Org dhe libX11 u zbuluan dy dobësitë:

  • CVE-2020-14347 - Dështimi për të inicializuar memorien kur shpërndahen buferat pixmap duke përdorur thirrjen AllocatePixmap() mund të shkaktojë që klienti X të rrjedhë përmbajtjen e memories nga grumbulli kur serveri X funksionon me privilegje të ngritura. Kjo rrjedhje mund të përdoret për të anashkaluar teknologjinë e Randomizimit të Hapësirës së Adresave (ASLR). Në kombinim me dobësitë e tjera, problemi mund të përdoret për të krijuar një shfrytëzim për të përshkallëzuar privilegjet në sistem. Korrigjimet janë aktualisht në dispozicion si arna.
    publikim Një lëshim i mirëmbajtjes i X.Org Server 1.20.9 pritet në ditët në vijim.
  • CVE-2020-14344 - një tejkalim i plotë në zbatimin XIM (Metoda e hyrjes) në libX11, e cila mund të çojë në prishjen e zonave të kujtesës në grumbull kur përpunohen mesazhe të formatuara posaçërisht nga metoda e hyrjes.
    Problemi u rregullua në lëshim libX11 1.6.10.

Burimi: opennet.ru