[ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
rssbot
Бот
Сообщения: 6001
ОС: gnu/linux

[ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости

Сообщение rssbot »

Опубликованы корректирующие выпуски X.Org Server 21.1.8 и DDX-компонента (Device-Dependent X) xwayland 22.1.6 и 23.1.1, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новых версиях устранена уязвимость (CVE-2023-1393), которая потенциально может быть эксплуатирована для повышения привилегий в системах, в которых X-сервер выполняется с правами root, а также для удалённого выполнения кода в конфигурациях, в которых для доступа используется перенаправление сеанса X11 при помощи SSH.


Уязвимость вызвана обращением к памяти после её освобождения (use-after-free), возникающем из-за оставления необнулённого указателя на окно в структуре CompScreen после явной ликвидации клиентом COW-окна (Compositor Overlay Window).



Источник: https://www.opennet.ru/opennews/art.shtml?num=58897
(opennet.ru, мини-новости)
Спасибо сказали:
Аватара пользователя
Janik
Сообщения: 858
Статус: Оператор вычислительных машин
ОС: Debian

Re: [ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости

Сообщение Janik »

rssbot писал(а):
30.03.2023 22:29
В новых версиях устранена уязвимость (CVE-2023-1393)
Кажется, из-за неё у меня была утечка памяти.
Кто ищет, тот всегда найдет!
Опыт - это когда все получается с первого раза.
Спасибо сказали:
Aliech
Сообщения: 1124
Статус: дилетант широкого профиля
ОС: debian/openbsd

Re: [ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости

Сообщение Aliech »

Janik писал:
01.04.2023 12:25
rssbot писал(а):
30.03.2023 22:29
В новых версиях устранена уязвимость (CVE-2023-1393)
Кажется, из-за неё у меня была утечка памяти.
А как к утечке памяти мог привести указатель на память, которую уже вернули ОС? Утечка памяти, это когда память всё берут у ОС, но не возвращают.
С уважением,
Павел Алиев
Спасибо сказали:
Аватара пользователя
Janik
Сообщения: 858
Статус: Оператор вычислительных машин
ОС: Debian

Re: [ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости

Сообщение Janik »

Честно говоря, хз. Может попутно что-то ещё устранили, но во всяком случае память перестала течь. Самое интересное, откат к версии 21.1.6 (с 21.1.7) не помог. А тут утром ещё увидел новость, сразу собрал пакет и вуаля!
Кто ищет, тот всегда найдет!
Опыт - это когда все получается с первого раза.
Спасибо сказали:
Аватара пользователя
ormorph
Сообщения: 3058
ОС: Gentoo

Re: [ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости

Сообщение ormorph »

Aliech писал:
01.04.2023 13:24
А как к утечке памяти мог привести указатель на память, которую уже вернули ОС?
Тут скорее неизвестное поведение, так как идет к адресу, который уже не используется, либо занят уже чем то другим. Но тут я так понял идёт обращение к окну, которого уже нет, по этому кто его знает что там выйдет.
Janik писал:
01.04.2023 17:48
Честно говоря, хз. Может попутно что-то ещё устранили, но во всяком случае память перестала течь.
Вы используете Wyland и запускаете приложения собранные для иксов?
Спасибо сказали:
Аватара пользователя
Janik
Сообщения: 858
Статус: Оператор вычислительных машин
ОС: Debian

Re: [ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости

Сообщение Janik »

ormorph писал(а):
01.04.2023 18:31
Вы используете Wyland и запускаете приложения собранные для иксов?
Нет, только иксы.
Кто ищет, тот всегда найдет!
Опыт - это когда все получается с первого раза.
Спасибо сказали:
Аватара пользователя
ormorph
Сообщения: 3058
ОС: Gentoo

Re: [ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости

Сообщение ormorph »

Janik писал:
01.04.2023 21:15
Нет, только иксы.
Либо причина не в этом указателе, либо ещё какой то композитор запущен, как правило их добавляют во многие оконные менеджеры. Композиторов нет в openbox и fluxbox, обычно для них используют сторонние, такие как compton или picom.
Спасибо сказали:
Аватара пользователя
Janik
Сообщения: 858
Статус: Оператор вычислительных машин
ОС: Debian

Re: [ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости

Сообщение Janik »

Ну, кстати, да, использую связку openbox+picom, но так как ни один из них не обновлял, то скорее всего проблема была именно в иксах.
Кто ищет, тот всегда найдет!
Опыт - это когда все получается с первого раза.
Спасибо сказали:
Аватара пользователя
ormorph
Сообщения: 3058
ОС: Gentoo

Re: [ON] Обновление X.Org Server 21.1.8 и xwayland 23.1.1 с устранением уязвимости

Сообщение ormorph »

Janik писал:
02.04.2023 08:18
Ну, кстати, да, использую связку openbox+picom, но так как ни один из них не обновлял, то скорее всего проблема была именно в иксах.
С этим ни кто не спорит, тут написано:
rssbot писал(а):
30.03.2023 22:29
Уязвимость вызвана обращением к памяти после её освобождения (use-after-free), возникающем из-за оставления необнулённого указателя на окно в структуре CompScreen после явной ликвидации клиентом COW-окна (Compositor Overlay Window).
Т.е. проявляться она должна в связке иксов с композитором. Это не тяжело проверить, если откатитесь на предыдущие иксы и отключите в загрузке picom в openbox, то должно перестать потреблять столько памяти.
Спасибо сказали: