FERRAMENTAS LINUX: Atualização de segurança do Mageia para o X11 Server, aviso Mageia 2020-0350

quinta-feira, 27 de agosto de 2020

Atualização de segurança do Mageia para o X11 Server, aviso Mageia 2020-0350



Confira !!



O manipulador da solicitação XkbSetNames não valida o comprimento da solicitação antes de acessar seu conteúdo (CVE-2020-14345). Existe um estouro negativo de inteiro no manipulador para a solicitação XIChangeHierarchy (CVE-2020-14346).
MGASA-2020-0350 - Pacotes atualizados do servidor x11 corrigem vulnerabilidades de segurança

Data de publicação: 27 de agosto de 2020
URL: https://advisories.mageia.org/MGASA-2020-0350.html
Tipo: segurança
Lançamentos afetados da Mageia: 7
CVE: CVE-2020-14345,
     CVE-2020-14346,
     CVE-2020-14361,
     CVE-2020-14362

O manipulador da solicitação XkbSetNames não valida o comprimento da solicitação
antes de acessar seu conteúdo (CVE-2020-14345).

Existe um underflow de inteiro no manipulador para a solicitação XIChangeHierarchy
(CVE-2020-14346).

Existe um underflow de número inteiro no manipulador para a solicitação XkbSelectEvents
(CVE-2020-14361).

Existe um underflow de inteiro no manipulador para a solicitação CreateRegister de
a extensão do registro X (CVE-2020-14362).

O pacote do servidor x11 foi atualizado para a versão 1.20.9, corrigindo esses problemas
e outros bugs.

Referências:
- https://bugs.mageia.org/show_bug.cgi?id=27206
- https://lists.x.org/archives/xorg-announce/2020-August/003059.html
- https://lists.x.org/archives/xorg-announce/2020-August/003058.html
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14345
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14346
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14361
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14362

SRPMS:
- 7 / core / x11-server-1.20.9-1.mga7

Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário