Обновление X.Org Server 21.1.4 с устранением уязвимостей
- С сайта: OpenNet
- Вернуться к списку новостей
Обновление X.Org Server 21.1.4 с устранением уязвимостей
Author:Доступен корректирующий выпуск X.Org Server 21.1.4, в котором устранены две уязвимости в обработчиках расширения Xkb, позволяющие поднять свои привилегии в системе, если X-сервер выполняется с правами root, или выполнить код на удалённой системе, если для доступа используется перенаправление сеанса X11 при помощи SSH. Уязвимости вызваны отсутствием корректной проверки размера в обработчиках запросов ProcXkbSetGeometry (CVE-2022-2319) и ProcXkbSetDeviceInfo (CVE-2022-2320), которые можно эксплуатировать для записи в область памяти за границей выделенного буфера.
#csn #cyber_news
Оригинальная версия на сайте: