Обновление X.Org Server 1.20.11 с устранением уязвимости

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88724
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Обновление X.Org Server 1.20.11 с устранением уязвимости

Сообщение [Ботя] » 14 апр 2021, 14:30

Опубликован релиз X.Org Server 1.20.11, в котором устранена уязвимость (CVE-2021-3472), позволяющая повысить свои привилегии в системах, в которых X-сервер выполняется с правами root. Проблема вызвана ошибкой в расширении XInput, приводящей к изменению содержимого области памяти вне выделенного буфера при обработке запросов ChangeFeedbackControl со специально оформленными входными данными. Аналогичная проблема также устранена в компоненте xwayland 21.1.1.

Подробнее...

Ответить

Вернуться в «Новости *nix»