Nové verze X.Org Server a XWayland řeší osm bezpečnostních chyb

26. 2. 2025

Sdílet

X.Org logo Autor: Sven, podle licence: CC BY-SA 3.0
X.Org logo

Osm chyb s různou mírou dopadu na bezpečnost opravují nová vydání jak X.Org Serveru, tak jeho alternativy XWayland. Všechny vzešly ze zkoumání Trend Micro Zero Day Initiative, která tuto osmici našla v kódu sahajícím historicky (pro nejstarší zanesenou chybu) až k vydání X11R5, tedy do roku 1991.

Opravné verze jsou číslovány XWayland 24.1.6 a X.Org Server 21.1.16 a pravděpodobně už příslušné opravy doputovaly do většiny linuxových distribucí (soudě dle testing+backport repozitářů distribuce Mageia, kterou si dovoluji užívat). Řešeny jsou chyby typu přetečení zásobníku tu, přetečení zásobníku onde či zápisy mimo povolenou oblast, vše u různých funkcí X11. Více přehledy u Debianu, případně v oznámení přímo u X.Org.

Našli jste v článku chybu?

Autor zprávičky

Příznivec open-source rád píšící i o ne-IT tématech. Odpůrce softwarových patentů a omezování občanských svobod ve prospěch korporací.