Kerentanan dina Server X.Org sareng libX11

Dina X.Org Server jeung libX11 kauninga dua vulnerabilities:

  • CVE-2020-14347 - Gagalna pikeun initialize memori nalika allocating pixmap buffers ngagunakeun AllocatePixmap () panggero bisa ngabalukarkeun klien X bocor eusi mémori tina numpuk nalika server X ngajalankeun kalawan hak husus elevated. Bocor ieu tiasa dianggo pikeun ngalangkungan téknologi Address Space Randomization (ASLR). Dina kombinasi sareng kerentanan anu sanés, masalahna tiasa dianggo pikeun nyiptakeun eksploitasi pikeun ningkatkeun hak istimewa dina sistem. Koréksi ayeuna sayogi salaku patches.
    Publikasi A release pangropéa X.Org Server 1.20.9 diperkirakeun dina poé datang.
  • CVE-2020-14344 - integer ngabahekeun dina XIM (Metode Input) palaksanaan di libX11, nu bisa ngakibatkeun korupsi wewengkon memori dina numpuk nalika ngolah pesen formatna husus tina metoda input.
    Isu dibereskeun dina release libX11 1.6.10.

sumber: opennet.ru