ช่องโหว่ใน X.Org Server และ libX11

ตรวจพบใน X.Org Server และ libX11 สอง ช่องโหว่:

  • CVE-2020-14347 - ความล้มเหลวในการเริ่มต้นหน่วยความจำเมื่อจัดสรรบัฟเฟอร์ pixmap โดยใช้การเรียก AllocatePixmap() อาจทำให้ไคลเอนต์ X รั่วไหลเนื้อหาหน่วยความจำจากฮีปเมื่อเซิร์ฟเวอร์ X กำลังทำงานด้วยสิทธิ์ระดับสูง การรั่วไหลนี้สามารถใช้เพื่อเลี่ยงผ่านเทคโนโลยี Address Space Randomization (ASLR) เมื่อรวมกับช่องโหว่อื่น ๆ ปัญหาดังกล่าวสามารถใช้เพื่อสร้างช่องโหว่เพื่อเพิ่มสิทธิ์บนระบบได้ ขณะนี้การแก้ไขมีให้บริการเป็นแพตช์
    สิ่งพิมพ์ คาดว่าจะมีการเปิดตัวการบำรุงรักษา X.Org Server 1.20.9 ในอีกไม่กี่วันข้างหน้า
  • CVE-2020-14344 - จำนวนเต็มล้นในการใช้งาน XIM (วิธีการป้อนข้อมูล) ใน libX11 ซึ่งอาจนำไปสู่ความเสียหายของพื้นที่หน่วยความจำบนฮีปเมื่อประมวลผลข้อความที่จัดรูปแบบพิเศษจากวิธีการป้อนข้อมูล
    ปัญหาได้รับการแก้ไขในการเปิดตัว libX11 1.6.10.

ที่มา: opennet.ru