SÄrbarheter i X.Org Server och libX11

I X.Org Server och libX11 upptÀcktes tvÄ sÄrbarheter:

  • CVE-2020-14347 - Om minnet inte initieras nĂ€r pixmap-buffertar allokeras med anropet AllocatePixmap() kan X-klienten lĂ€cka minnesinnehĂ„ll frĂ„n högen nĂ€r X-servern körs med förhöjda privilegier. Denna lĂ€cka kan anvĂ€ndas för att kringgĂ„ Address Space Randomization (ASLR) teknologi. I kombination med andra sĂ„rbarheter kan problemet anvĂ€ndas för att skapa en exploatering för att eskalera privilegier pĂ„ systemet. Korrigeringar finns för nĂ€rvarande som patchar.
    publikation En underhÄllsversion av X.Org Server 1.20.9 förvÀntas under de kommande dagarna.
  • CVE-2020-14344 - ett heltalsspill i implementeringen av XIM (Input Method) i libX11, vilket kan leda till korruption av minnesomrĂ„den pĂ„ högen vid bearbetning av speciellt formaterade meddelanden frĂ„n inmatningsmetoden.
    Problem fixat i release libX11 1.6.10.

KĂ€lla: opennet.ru

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster