X.Org 安全公告:多个安全问题 漏洞概述 X.Org X 服务器和 Xwayland 在多个实现中存在多个安全问题,这些问题可能导致缓冲区溢出、使用后释放(use-after-free)等漏洞。 影响范围 X.Org X 服务器:版本低于 21.1.23 Xwayland:版本低于 24.1.12 修复方案 所有列出的漏洞已在以下版本中修复: X.Org X 服务器:21.1.23 Xwayland:24.1.12 具体漏洞详情 1. Font Alias Stack-based Buffer Overflow - 描述:X 服务器与 libXfont2 库之间的字体名称长度不匹配,可能导致栈缓冲区溢出。 - 修复:已修复。 - 发现者:Anonymous 与 TrendAI Zero Day Initiative 合作发现。 2. XSYNC Use-After-Free in miSyncDestroyFence() - 描述:客户端设置多个栅栏触发器可触发使用后释放。 - 修复:已修复。 - 发现者:Anonymous 与 TrendAI Zero Day Initiative 合作发现。 3. XXB Key Types Stack-based Buffer Overflow - 描述:X 服务器有多个栈缓冲区,未验证或钳制非规范密钥类型,导致栈溢出。 - 修复:已修复。 - 发现者:Anonymous 与 TrendAI Zero Day Initiative 合作发现。 4. XXB SetMap Request Stack-based Buffer Overflow - 描述:XXSetMapCheck() 声明了一个固定大小的缓冲区,索引由密钥类型索引,导致栈溢出。 - 修复:已修复。 - 发现者:Anonymous 与 TrendAI Zero Day Initiative 合作发现。 5. XSYNC Use-After-Free in FreeCounter() - 描述:客户端设置多个同步计数器并在销毁这些计数器时触发使用后释放。 - 修复:已修复。 - 发现者:Anonymous 与 TrendAI Zero Day Initiative 合作发现。 6. XSYNC Use-After-Free in SyncChangeCounter() - 描述:客户端设置多个同步计数器并在通过第二个客户端连接更改这些计数器时触发使用后释放。 - 修复:已修复。 - 发现者:Anonymous 与 TrendAI Zero Day Initiative 合作发现。 7. GLX ChangeDrawableAttributes Out-Of-Bounds Read/Write - 描述:_glXDisp_ChangeDrawableAttributes() 中的错误宽度验证检查,可能导致信息泄露或特权升级。 - 修复:已修复。 - 发现者:Anonymous 与 TrendAI Zero Day Initiative 合作发现。 8. CreateSaverWindow Use-After-Free Information Disclosure - 描述:客户端在更改窗口屏幕并强制屏幕保护程序后触发使用后释放,可能导致信息泄露。 - 修复:已修复。 - 发现者:Anonymous 与 TrendAI Zero Day Initiative 合作发现。 9. DRISwapBuffers/DRISwapBuffersWithFormat Out-Of-Bounds Write - 描述:客户端请求多个 DRISwapBuffersBackLeft 头和 DRISwapBuffersFrontLeft 头,导致越界写入。 - 修复:已修复。 - 发现者:Peter Hutterer 和 Red Hat。 总结 以上漏洞已在 X.Org X 服务器 21.1.23 和 Xwayland 24.1.12 版本中修复。建议用户尽快升级到这些版本以确保安全。