X.Org Server 1.20.11 发布

栏目: 软件资讯 · 发布时间: 4年前

内容简介:X.Org Server 因被趋势科技再度发现存在安全问题,不得不发布了一个小版本更新 1.20.11 进行修复。 趋势科技安全研究人员发现,X.Org Server 的 X Input 扩展输入验证存在缺陷,最终可能导致已被授权的客户端获得...

X.Org Server 因被趋势科技再度发现存在安全问题,不得不发布了一个小版本更新 1.20.11 进行修复。

X.Org Server 1.20.11 发布

趋势科技安全研究人员发现,X.Org Server 的 X Input 扩展输入验证存在缺陷,最终可能导致已被授权的客户端获得权限升级。据介绍,CVE-2021-3472 对 X Input 请求长度检查不充分,可能导致 X.Org Server 中的内存访问超出范围。如果 X.Org Server 以特权权限运行,那么可能会导致被授权的 X11 客户端获得权限提升。

此补丁修复了 XChangeFeedbackControl() 请求下溢问题,一同发布的还有其他累积的补丁。

X.Org Server 1.20.11 主要由许多向后移植的 XQuartz 修复程序、依赖于 DRI2 的 KMS Meson 构建修复程序以及其他修复程序组成,详情查看 Changelog

不过官方仍没透露关于下一个大版本 X.Org Server 1.21 的任何消息,或许真如外界所言,不会再发布。与此同时,XWayland 独立工作仍在继续,XWayland 21.1.1 也在近日发布了此 X Input 的安全修复程序。


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Java5.0Tiger程序高手秘笈

Java5.0Tiger程序高手秘笈

BrettMclaughlin / 东南大学出版社 / 2005-10 / 28.00元

代号为 “Tiger”的下一个 Java 版本,不只是个小改动版。在语言核心中有超过 100 项以上的变动,同时有大量的对 library 与 API 所做的加强,让开发者取得许多新的功能、工具与技术。但在如此多的变化下,应该从何处开始着手?也许可以从既长又无趣的语言规范说明书开始看起;或等待最少 500 页的概念与理论巨著出版;甚至还可以直接把玩新的 JDK 看看能够有什么发现;或者借由《Jav......一起来看看 《Java5.0Tiger程序高手秘笈》 这本书的介绍吧!

RGB转16进制工具
RGB转16进制工具

RGB HEX 互转工具

XML、JSON 在线转换
XML、JSON 在线转换

在线XML、JSON转换工具

HSV CMYK 转换工具
HSV CMYK 转换工具

HSV CMYK互换工具