X.Org Server dhe XWayland kanë marrë përditësime urgjente për sigurinë.

Zhvilluesit e X.Org lanë në treg xorg-server 21.1.23 dhe XWayland 24.1.12, duke mbyllur menjëherë nëntë vulnerabilitete në X.Org X Server dhe XWayland. Korrigjimet janë publikuar më 2 qershor 2026; arkivat burimore xorg-server-21.1.23 dhe xwayland-24.1.12 janë tashmë të disponueshme në katalogun zyrtar të X.Org.

Problemet prekin si X.Org Server klasik ashtu dhe XWayland — komponenti pĂ«rmes tĂ« cilit aplikacionet X11 funksionojnĂ« brenda seancĂ«s Wayland. Prandaj, pĂ«rmirĂ«simi Ă«shtĂ« i rĂ«ndĂ«sishĂ«m jo vetĂ«m pĂ«r pĂ«rdoruesit e seancĂ«s X11, por edhe pĂ«r ata qĂ« tashmĂ« janĂ« kaluar nĂ« Wayland, por vazhdojnĂ« tĂ« ekzekutojnĂ« aplikacione dhe lojĂ«ra tĂ« vjetra X11.

CVE-të në momentin e zbardhjes ende s'isha ndarë, prandaj në buletinin e vulnerabiliteteve janë të shënuara përmes identifikuesve ZDI-CAN dhe përshkrimeve të problemeve. Tetë gabime u transmetuan nga një kërkues anonim përmes TrendAI Zero Day Initiative, ndërsa një tjetër u zbulua nga zhvilluesi i Red Hat dhe pjesëmarrësi i dikurshëm i X.Org, Piter Hatterer.

ÇfarĂ« Ă«shtĂ« korrigjuar

  • Teprica e buferit tĂ« stacks gjatĂ« pĂ«rpunimit tĂ« alias-it tĂ« fontit.
    Gabimi ndodhte për shkak të mos përputhjes së kufijve në X server dhe libXfont2: server rezervonte një bufer prej 256 byte, ndërsa emri i target alias mund të arrinte 1024 byte. Një alias fonti i përgatitur posaçërisht me një gjatësi prej 257 deri në 1023 byte mund të çonte në shkrim përtej buferit.

  • PĂ«rdorim pas çlirimit nĂ« XSYNC miSyncDestroyFence().
    Klienti mund të krijojë disa aktivizues të fence, të presë që ata të aktivizohen, dhe më pas përmes një lidhjeje tjetër të shkatërrojë fence-n. Kjo çon në aksesin në memorie të çliruar tashmë dhe potencialisht në thirrje për një tregues të çliruar të funksionit.

  • Overflow i buffers tĂ« stack nĂ« Llojet e ÇelĂ«save XKB.
    NĂ« kodin e kontrollit tĂ« llojeve tĂ« çelĂ«save CheckKeyTypes() nuk ishte vendosur mjaft kufizimi pĂ«r llojet e pazakonta tĂ« çelĂ«save sipas XkbMaxShiftLevel. Si pasojĂ«, klienti mund tĂ« vendosĂ« njĂ« numĂ«r tepricĂ« tĂ« niveleve tĂ« kalimit dhe tĂ« shkaktojĂ« disa overflow tĂ« stack-ut. ËshtĂ« e veçantĂ« tĂ« theksohet se problemi Ă«shtĂ« i lidhur me njĂ« korrigjim tĂ« paplotĂ« tĂ« njĂ« dobĂ«sie tĂ« kaluar. CVE-2025-26597.

  • Overflow i buffers tĂ« stack nĂ« KĂ«rkesĂ«n XKB SetMap.
    Në funksionin _XkbSetMapChecks() u përdor një array i fiksuar mapWidths[256], i indeksuar sipas numrit të llojit të çelësit. Me një offset të kontrolluar nga klienti, funksioni ndihmës mund të shkruajë të dhëna përtej kësaj array.

  • PĂ«rdorim pas çlirimit nĂ« XSYNC FreeCounter().
    Vulnerabiliteti shfaqej gjatĂ« punĂ«s me disa SyncCounter: njĂ« klient mund tĂ« priste aktivizimin e treguesve, ndĂ«rsa lidhja e dytĂ« – t’i shkathtonte countin pĂ«rkatĂ«s, e cila çonte nĂ« qasjen ndaj memorjes sĂ« çliruar.

  • Use-after-free nĂ« XSYNC SyncChangeCounter().
    Një skenar i ngjashëm prek ndryshimin e countin: gjatë punës së njëkohshme të disa lidhjeve, klienti mund të arrinte të shkonte te një SyncCounter tashmë të çliruar në kohën kur ndryshonte gjendjen e tij.

  • Leximi dhe shkruari jashtĂ« bufferit nĂ« GLX ChangeDrawableAttributes.
    NĂ« trajtuesin __glXDisp_ChangeDrawableAttributes() kishte njĂ« kontroll tĂ« gabuar tĂ« madhĂ«sisĂ« sĂ« kĂ«rkesĂ«s. Kjo lejonte leximin ose shkruanin njĂ« numĂ«r tĂ« kontrolluar bytes jashtĂ« bufferit tĂ« kĂ«rkesĂ«s. Leximi mund tĂ« çonte nĂ« ekspozimin e informacionit, ndĂ«rsa shkruari – nĂ« rrĂ«zimin e sistemit. serverit, dhe kur X server ekzekutohet nga root, teorikisht hapte njĂ« rrugĂ« pĂ«r rritjen e privilegjeve.

  • Use-after-free dhe rrjedhje informacioni nĂ« CreateSaverWindow.
    Klienti mund të ndryshonte atributet e dritares dhe të aktivizonte dhunshëm ruajtësin e ekranit, pas së cilës serveri i drejtohej të dhënave tashmë të çliruara. Në buletin, kjo përshkruhet si një skenar që mund të çojë në ekspozimin e informacionit.

  • Shkruani jashtĂ« heap nĂ« DRI2 DRIGetBuffers / DRIGetBuffersWithFormat.
    Gabimi ndodhi gjatë kërkesës për disa DRI2BufferBackLeft dhe një DRI2BufferFrontLeft. Kjo kërkesë mund të ketë çuar në shkruanie jashtë zonës së alokuar të memories në heap. Kjo është problemi i vetëm nga nëntë, i gjetur jo nëpërmjet TrendAI ZDI, por nga Peter Hatterer.

Nuk ka shpallur mundĂ«si tĂ« reja nĂ« kĂ«tĂ« lĂ«shim: 21.1.23 dhe 24.1.12 — kryesisht lĂ«shime tĂ« korrigjimit tĂ« sigurisĂ«. PĂ«rdoruesve dhe mbĂ«shtetĂ«sve tĂ« distribuimit u rekomandohet tĂ« azhurnojnĂ« tĂ« dy paketat: xorg-server pĂ«r X11 klasik dhe xwayland pĂ«r bashkĂ«punim tĂ« aplikacionit X11 nĂ« sesionet Wayland.

Burimi: linux.org.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster