Dobësitë në X.Org Server

Në Serverin X.Org janë identifikuar katër dobësi që lejojnë ngritjen e privilegjeve në sistem, nëse X-serveri ekzekutohet me të drejtat root, ose të ekzekutohet kod në një sistem të largët, nëse për qasje përdoret redirektimi i sesionit X11 nëpërmjet SSH. Problemet pritet të rregullohen në versionin xorg-server 21.1.2, i cili pritet në ditët në vijim. Në shpërndarjet, problemet ende mbeten të pazgjidhura (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch).

  • CVE-2021-4008 — mbushja e tepruar e memories nĂ« funksionin SProcRenderCompositeGlyphs, qĂ« lidhet me faktin se menaxheri i kĂ«rkesave CompositeGlyphs nĂ« zgjerimin Render nuk kontrollon si duhet gjatĂ« e tĂ« dhĂ«nave tĂ« transmetuara, çka mund tĂ« pĂ«rdoret pĂ«r tĂ« shkruar tĂ« dhĂ«na tĂ« rastĂ«sishme jashtĂ« kufijve tĂ« memories. Patch pĂ«r pĂ«rmirĂ«sim.
  • CVE-2021-4009 mbushje e tepruar e memories nĂ« funksionin SProcXFixesCreatePointerBarrier, e shkaktuar nga kontrolli i papĂ«rshtatshĂ«m i gjatĂ«si sĂ« kĂ«rkesĂ«s nĂ« menaxherin CreatePointerBarrier, i pĂ«rdorur nĂ« zgjerimin XFixes. Patch pĂ«r pĂ«rmirĂ«sim.
  • CVE-2021-4010 — mbushje e tepruar e memories nĂ« funksionin SProcScreenSaverSuspend, e lidhur me kontrollin e papĂ«rshtatshĂ«m tĂ« gjatĂ«si sĂ« kĂ«rkesĂ«s Suspend nĂ« zgjerimin Screen Saver. Patch pĂ«r pĂ«rmirĂ«sim.
  • CVE-2021-4011 — teprĂ«simi i bufrit nĂ« funksionin SwapCreateRegister, i lidhur me kontrollin e papĂ«rshtatshĂ«m tĂ« gjatĂ«si kĂ«rkesave RecordCreateContext dhe RecordRegisterClients nĂ« zgjerimin Record. Patch pĂ«r korrigjimin e tij Ă«shtĂ« disponibĂ«l.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster