Awọn ailagbara ni X.Org Server ati libX11

Ni X.Org Server ati libX11 han meji ailagbara:

  • CVE-2020-14347 Aini ibẹrẹ iranti nigbati o ba n pin awọn buffers fun pixmaps nipa pipe AllocatePixmap() le fa ki alabara X jo awọn akoonu iranti lati inu okiti nigbati olupin X nṣiṣẹ pẹlu awọn anfani ti o ga. Yi jo le ṣee lo lati fori Adirẹsi Space Randomization (ASLR) ọna ẹrọ. Ni apapo pẹlu awọn ailagbara miiran, iṣoro naa le ṣee lo lati ṣẹda ilokulo lati mu awọn anfani pọ si ninu eto naa. Awọn atunṣe tun wa bi awọn abulẹ.
    Atejade itusilẹ atunṣe ti X.Org Server 1.20.9 ni a nireti ni awọn ọjọ to n bọ.
  • CVE-2020-14344 jẹ aponsedanu odidi ninu imuse XIM (Ọna Input) ni libX11, eyiti o le ja si ibajẹ iranti lori okiti nigbati o ba n mu awọn ifiranṣẹ ti a ṣe ni pataki lati ọna titẹ sii.
    Ọrọ ti o wa titi ni idasilẹ libX11 1.6.10.

orisun: opennet.ru