I X.Org Server och libX11 upptÀcktes :
- - Om minnet inte initieras nÀr pixmap-buffertar allokeras med anropet AllocatePixmap() kan X-klienten lÀcka minnesinnehÄll frÄn högen nÀr X-servern körs med förhöjda privilegier. Denna lÀcka kan anvÀndas för att kringgÄ Address Space Randomization (ASLR) teknologi. I kombination med andra sÄrbarheter kan problemet anvÀndas för att skapa en exploatering för att eskalera privilegier pÄ systemet. Korrigeringar finns för nÀrvarande som patchar.
En underhÄllsversion av X.Org Server 1.20.9 förvÀntas under de kommande dagarna. - - ett heltalsspill i implementeringen av XIM (Input Method) i libX11, vilket kan leda till korruption av minnesomrÄden pÄ högen vid bearbetning av speciellt formaterade meddelanden frÄn inmatningsmetoden.
Problem fixat i release .
KĂ€lla: opennet.ru
