X.Org Server 1.20.11 update na may vulnerability fix

Ang paglabas ng X.Org Server 1.20.11 ay nai-publish, na nag-aalis ng kahinaan (CVE-2021-3472) na nagbibigay-daan sa iyong palakihin ang iyong mga pribilehiyo sa mga system kung saan tumatakbo ang X server na may mga karapatan sa ugat. Ang isyu ay sanhi ng isang bug sa XInput extension na nagiging sanhi ng pagbabago ng mga nilalaman ng isang rehiyon ng memorya sa labas ng inilalaang buffer kapag pinoproseso ang mga kahilingan sa ChangeFeedbackControl na may espesyal na format na data ng pag-input. Ang isang katulad na isyu ay naayos din sa xwayland 21.1.1.

Bilang karagdagan sa pag-aayos ng kahinaan sa X.Org Server 1.20.11, ginawa na rin ang trabaho upang linisin ang bahagi ng XQuartz DDX, na ginagamit upang patakbuhin ang mga X11 na application sa kapaligiran ng macOS. Tinatanggal ng bagong bersyon ang kakayahang bumuo ng XQuartz para sa mga i386 system at hindi na sinusuportahan ang macOS 10.3 "Panther", 10.4 "Tiger", 10.5 "Leopard", 10.6 "Snow Leopard", 10.7 "Lion" at 10.8 "Mountain Lion".

Pinagmulan: opennet.ru

Magdagdag ng komento