Mga kahinaan sa X.Org Server at libX11

Sa X.Org Server at libX11 nakita dalawa mga kahinaan:

  • CVE-2020-14347 - Ang pagkabigong masimulan ang memory kapag naglalaan ng mga pixmap buffer gamit ang AllocatePixmap() na tawag ay maaaring maging sanhi ng X client na mag-leak ng mga nilalaman ng memorya mula sa heap kapag ang X server ay tumatakbo nang may mataas na mga pribilehiyo. Maaaring gamitin ang pagtagas na ito upang i-bypass ang teknolohiya ng Address Space Randomization (ASLR). Sa kumbinasyon ng iba pang mga kahinaan, ang problema ay maaaring gamitin upang lumikha ng isang pagsasamantala upang palakihin ang mga pribilehiyo sa system. Ang mga pagwawasto ay kasalukuyang magagamit bilang mga patch.
    Publikasyon Ang isang maintenance release ng X.Org Server 1.20.9 ay inaasahan sa mga darating na araw.
  • CVE-2020-14344 - isang integer overflow sa pagpapatupad ng XIM (Input Method) sa libX11, na maaaring humantong sa pagkasira ng mga lugar ng memorya sa heap kapag nagpoproseso ng mga espesyal na format na mensahe mula sa paraan ng pag-input.
    Naayos ang isyu sa release libX11 1.6.10.

Pinagmulan: opennet.ru