Осебиятҳо дар сервери X.Org ва libX11

Дар X.Org Server ва libX11 ошкор карда шуд две осебпазирӣ:

  • CVE-2020-14347 - Нокомии ба кор андохтани хотира ҳангоми ҷудо кардани буферҳои pixmap бо истифода аз занги AllocatePixmap() метавонад боиси ихроҷи мизоҷи X гардад, ки ҳангоми кор кардани сервери X бо имтиёзҳои баланд. Ин ихроҷ метавонад барои гузаштан аз технологияи Address Space Randomization (ASLR) истифода шавад. Дар якҷоягӣ бо осебпазириҳои дигар, мушкилот метавонад барои эҷоди истисмор барои афзоиши имтиёзҳо дар система истифода шавад. Ислоҳҳо дар айни замон ҳамчун часпакҳо дастрасанд.
    Нашрияҳо Нашри хидматрасонии X.Org Server 1.20.9 дар рӯзҳои наздик интизор аст.
  • CVE-2020-14344 - фаромадани ададҳои бутун дар татбиқи XIM (Усули Вуруд) дар libX11, ки метавонад ба вайроншавии минтақаҳои хотира дар теппа ҳангоми коркарди паёмҳои махсус форматшуда аз усули вуруд оварда расонад.
    Масъала дар нашр ҳал карда шуд libX11 1.6.10.

Манбаъ: opennet.ru