X.Org Server ve libX11'deki güvenlik açıkları

X.Org Sunucusunda ve libX11 algılandı iki güvenlik açıkları:

  • CVE-2020-14347 - AllocatePixmap() çağrısı kullanılarak pixmap arabellekleri tahsis edilirken belleğin başlatılamaması, X sunucusu yükseltilmiş ayrıcalıklarla çalışırken X istemcisinin yığından bellek içeriğini sızdırmasına neden olabilir. Bu sızıntı, Adres Alanı Rastgeleleştirme (ASLR) teknolojisini atlamak için kullanılabilir. Diğer güvenlik açıklarıyla birlikte sorun, sistemdeki ayrıcalıkları yükseltecek bir istismar oluşturmak için kullanılabilir. Düzeltmeler şu anda yamalar halinde mevcuttur.
    Yayın Önümüzdeki günlerde X.Org Server 1.20.9'un bakım sürümünün yayınlanması bekleniyor.
  • CVE-2020-14344 - libX11'deki XIM (Giriş Yöntemi) uygulamasındaki bir tam sayı taşması, giriş yönteminden özel olarak biçimlendirilmiş mesajları işlerken yığındaki bellek alanlarının bozulmasına yol açabilir.
    Sürümde düzeltilen sorun libX11 1.6.10.

Kaynak: opennet.ru

DDoS korumalı siteler, VPS VDS sunucuları için güvenilir hosting satın alın 🔥 DDoS korumalı, güvenilir VPS ve VDS sunucu barındırma hizmeti satın alın | ProHoster