X.Org Server 21.1.11 a Xwayland 23.2.4 opravují šest chyb

17. 1. 2024

Sdílet

X.Org logo Autor: Sven, podle licence: CC BY-SA 3.0
X.Org logo

Nové verze jak samotného X.Org Serveru, tak překladové vrstvy XWayland jsou na světě a jejich jediným účelem je oprava šestice dalších nalezených chyb. Konkrétně jde o CVE-2023–6816 (ke které vede chybný index pole DeviceFocusEvent či ProcXIQueryPointer. Dále CVE-2024–0229, v rámci něhož se opravuje chyba týkající se tříd kláves a tlačítek a přístupu do paměti, CVE-2024–21885 týkající se nakládání s ID zařízení vedoucímu k buffer overflow.

CVE-2024–21886 lze vyvolat buffer overflow vypnutím master device s vypnutými slave devices. CVE-2024–0409 prostým zapnutím SELinux xserver_object_manager u a spuštěním příslušného klienta a nakonec tu máme CVE-2024–0408 řešící též chybu u SELinux xserver_object_manager i, pro změnu s vytvořením GLX PBufferu. Chyby se v „X-kách“ nacházely řadu let.

Našli jste v článku chybu?

Autor zprávičky

Příznivec open-source rád píšící i o ne-IT tématech. Odpůrce softwarových patentů a omezování občanských svobod ve prospěch korporací.