Осебпазирӣ дар китобхонаи Pixman, ки барои намоиш дар бисёр лоиҳаҳои кушодаасос истифода мешавад

Нашри ислоҳкунандаи китобхонаи Pixman 0.42.2 нашр шуд, ки он барои намоиши графикаи сатҳи паст дар бисёр лоиҳаҳои кушодаасос, аз ҷумла X.Org, Cairo, Firefox ва менеҷерҳои таркибӣ дар асоси протоколи Wayland истифода мешавад. Версияи нав осебпазирии хатарнокро (CVE-2022-44638) аз байн мебарад, ки ҳангоми коркарди маълумоти пиксел бо параметрҳое, ки ба фаромадани ададҳо оварда мерасонанд, боиси фаромадани буфер мегардад.

Муҳаққиқон як прототипи эксплойтро нашр карданд, ки имкони навиштани маълумотҳои идорашавандаро берун аз буфери ҷудошуда нишон медиҳад. Эҳтимол аст, ки осебпазирӣ барои иҷро кардани рамзи ҳамла истифода шавад. Шумо метавонед нашри ислоҳҳоро аз рӯи тақсимот дар ин саҳифаҳо пайгирӣ кунед: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.

Манбаъ: opennet.ru

Илова Эзоҳ