Опубликованы корректирующие выпуски X.Org Server 21.1.8 и DDX-компонента (Device-Dependent X) xwayland 22.1.6 и 23.1.1, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новых версиях устранена уязвимость (CVE-2023-1393), которая потенциально может быть эксплуатирована для повышения привилегий в системах, в которых X-сервер выполняется с правами root, а также для удалённого выполнения кода в конфигурациях, в которых для доступа используется перенаправление сеанса X11 при помощи SSH.
Уязвимость вызвана обращением к памяти после её освобождения (use-after-free), возникающем из-за оставления необнулённого указателя на окно в структуре CompScreen после явной ликвидации клиентом COW-окна (Compositor Overlay Window).
Источник: https://www.opennet.ru/opennews/art.shtml?num=58897
(opennet.ru, мини-новости)
[ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости
Модератор: Модераторы разделов
-
- Бот
- Сообщения: 6001
- ОС: gnu/linux
-
- Сообщения: 858
- Статус: Оператор вычислительных машин
- ОС: Debian
Re: [ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости
Кажется, из-за неё у меня была утечка памяти.
Кто ищет, тот всегда найдет!
Опыт - это когда все получается с первого раза.
Опыт - это когда все получается с первого раза.
-
- Сообщения: 1124
- Статус: дилетант широкого профиля
- ОС: debian/openbsd
Re: [ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости
А как к утечке памяти мог привести указатель на память, которую уже вернули ОС? Утечка памяти, это когда память всё берут у ОС, но не возвращают.
С уважением,
Павел Алиев
Павел Алиев
-
- Сообщения: 858
- Статус: Оператор вычислительных машин
- ОС: Debian
Re: [ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости
Честно говоря, хз. Может попутно что-то ещё устранили, но во всяком случае память перестала течь. Самое интересное, откат к версии 21.1.6 (с 21.1.7) не помог. А тут утром ещё увидел новость, сразу собрал пакет и вуаля!
Кто ищет, тот всегда найдет!
Опыт - это когда все получается с первого раза.
Опыт - это когда все получается с первого раза.
-
- Сообщения: 3058
- ОС: Gentoo
Re: [ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости
Тут скорее неизвестное поведение, так как идет к адресу, который уже не используется, либо занят уже чем то другим. Но тут я так понял идёт обращение к окну, которого уже нет, по этому кто его знает что там выйдет.
Вы используете Wyland и запускаете приложения собранные для иксов?
-
- Сообщения: 858
- Статус: Оператор вычислительных машин
- ОС: Debian
Re: [ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости
Нет, только иксы.
Кто ищет, тот всегда найдет!
Опыт - это когда все получается с первого раза.
Опыт - это когда все получается с первого раза.
-
- Сообщения: 3058
- ОС: Gentoo
-
- Сообщения: 858
- Статус: Оператор вычислительных машин
- ОС: Debian
Re: [ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости
Ну, кстати, да, использую связку openbox+picom, но так как ни один из них не обновлял, то скорее всего проблема была именно в иксах.
Кто ищет, тот всегда найдет!
Опыт - это когда все получается с первого раза.
Опыт - это когда все получается с первого раза.
-
- Сообщения: 3058
- ОС: Gentoo
Re: [ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости
С этим ни кто не спорит, тут написано:
Т.е. проявляться она должна в связке иксов с композитором. Это не тяжело проверить, если откатитесь на предыдущие иксы и отключите в загрузке picom в openbox, то должно перестать потреблять столько памяти.