USN-7085-1: Sicherheitslücke in X.Org X Server
USN-7085-1: Sicherheitslücke in X.Org X Server
30. Oktober 2024
X.Org X Server könnte zum Absturz gebracht werden oder Programme ausführen, wenn er speziell gestaltete Daten empfängt.
Releases
Ubuntu 24.10 Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 LTS
Pakete
xorg-server - X.Org X11-Server
xwayland - X-Server für den Betrieb von X-Clients unter Wayland
Details
Jan-Niklas Sohn entdeckte, dass der X.Org X Server bestimmte
bestimmte Speicheroperationen in der X Keyboard Extension falsch behandelt. Ein Angreifer könnte
Angreifer dieses Problem ausnutzen, um den X-Server zum Absturz zu bringen, was zu einem Denial-of-Service
oder möglicherweise beliebigen Code ausführen.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.10
- xserver-xorg-core - 2:21.1.13-2ubuntu1.1
- xwayland - 2:24.1.2-1ubuntu0.1
Ubuntu 24.04 - xserver-xorg-core - 2:21.1.12-1ubuntu1.1
- xwayland - 2:23.2.6-1ubuntu0.1
Nach einer Standard-Systemaktualisierung müssen Sie Ihren Computer neu starten, damit alle erforderlichen Änderungen vorgenommen werden.