X.Org Server va libX11 da zaifliklar

X.Org Server va libX11 da aniqlandi Π΄Π²Π΅ zaifliklar:

  • CVE-2020-14347 - AllocatePixmap() qo'ng'irog'i yordamida pixmap buferlarini taqsimlashda xotirani ishga tushirmaslik, X serveri yuqori imtiyozlar bilan ishlayotganida X mijozining xotira tarkibini yig'ishdan oqib chiqishiga olib kelishi mumkin. Ushbu qochqindan Manzil maydonini tasodifiy aniqlash (ASLR) texnologiyasini chetlab o'tish uchun foydalanish mumkin. Boshqa zaifliklar bilan birgalikda, muammo tizimdagi imtiyozlarni oshirish uchun ekspluatatsiya yaratish uchun ishlatilishi mumkin. Tuzatishlar hozirda yamoqlar sifatida mavjud.
    Nashr Yaqin kunlarda X.Org Server 1.20.9 ning texnik relizi kutilmoqda.
  • CVE-2020-14344 - libX11 da XIM (Kirish usuli) amalga oshirishda butun sonning to'lib ketishi, bu kiritish usulidan maxsus formatlangan xabarlarni qayta ishlashda yig'ma xotira maydonlarining buzilishiga olib kelishi mumkin.
    Muammo nashrda hal qilindi libX11 1.6.10.

Manba: opennet.ru