Ажурирање Кс.Орг сервера 21.1.23 са исправљено 9 рањивости

Објављена су исправна издања X.Org Server-а 21.1.23 и Device-Dependent X (DDX) компоненте xwayland 24.1.12. Ова издања омогућавају X.Org Server-у да покреће X11 апликације у окружењима заснованим на Wayland-у. Ове нове верзије решавају пет рањивости. Неке од ових рањивости могу се потенцијално искористити за ескалацију привилегија на системима који покрећу X сервер као root, као и за даљинско извршавање кода у конфигурацијама које користе прослеђивање X11 сесије путем SSH-а.

Исправленные уязвимости (CVE-идентификаторы не назначены):

  • Переполнение буфера при обработке альтернативных названий шрифтов. Проблема вызвана разными ограничениями на размер имени шрифта в библиотеке libXfont2 и X-сервере — сервер выделял под имя 256 байт, а библиотека допускала передачу имён размером до 1024 байта.
  • Обращения к памяти после её освобождения в функциях miSyncDestroyFence(), FreeCounter() и SyncChangeCounter() из-за ошибок обновления счётчиков ссылок.
  • Переполнение буфера при обработке определённых типов клавиш в XKB. Проблема возникает из-за неверного вычисления размера таблицы кодов символов.
  • Переполнение буфера в XKB, возникающее при обработке запросов SetMap из-за отсутствия должной проверки размера переданных клиентом данных.
  • Запись и чтение данных за области вне границы буфера в GLX из-за неверной проверки размера получаемых от пользователя атрибутов в функции ChangeDrawableAttributes.
  • Обращение к памяти после её освобождения, возникающее после изменения атрибутов окна и принудительного вызова хранителя экрана. Проблема может привести к утечке содержимого из памяти процесса.
  • Запись в память за пределами выделенного буфера в DRI2-функциях DRIGetBuffers и DRIGetBuffersWithFormat, возникающая при запросе нескольких экземпляров DRI2BufferBackLeft, но одного экземпляра DRI2BufferFrontLeft.

    Извор: опеннет.ру
Купите поуздан хостинг за сајтове са ДДоС заштитом, ВПС ВДС сервере 🔥 Купите поуздан веб хостинг са DDoS заштитом, VPS VDS сервере | ProHoster