X.Org Server 1.19.5 rilasciato con vari fix di sicurezza
Anche X.Org, con i suoi numerosi componenti interni, si aggiorna in edizione 1.19.5 andando a sistemare numerosi problemi di sicurezza citati recentemente nei vari ticket CVE. Tra i vari problemi risolti si segnalano:
- CVE-2017-12176: Unvalidated extra length in ProcEstablishConnection
- CVE-2017-12177: dbe: Unvalidated variable-length request in ProcDbeGetVisualInfo
- CVE-2017-12178: Xi: fix wrong extra length check in ProcXIChangeHierarchy
- CVE-2017-12179: Xi: integer overflow and unvalidated length in
- (S)ProcXIBarrierReleasePointer
- CVE-2017-12180: hw/xfree86: unvalidated lengths
- CVE-2017-12181: hw/xfree86: unvalidated lengths
- CVE-2017-12182: hw/xfree86: unvalidated lengths
- CVE-2017-12183: xfixes: unvalidated lengths
- CVE-2017-12184: Unvalidated lengths
- CVE-2017-12185: Unvalidated lengths
- CVE-2017-12186: Unvalidated lengths
- CVE-2017-12187: Unvalidated lengths
fondamentalmente, per chi ci avesse capito poco, la maggior parte di questi fix evitano che il buffer di X.Org venga saturato per errore, portando a possibili crash/vulnerabilità.
L’annuncio ufficiale qui.
Se vuoi sostenerci, puoi farlo acquistando qualsiasi cosa dai diversi link di affiliazione che abbiamo nel nostro sito o partendo da qui oppure alcune di queste distribuzioni GNU/Linux che sono disponibili sul nostro negozio online, quelle mancanti possono essere comunque richieste, e su cui trovi anche PC, NAS e il ns ServerOne. Se ti senti generoso, puoi anche donarmi solo 1€ o più se vuoi con PayPal e aiutarmi a continuare a pubblicare più contenuti come questo. Grazie!
Hai dubbi o problemi? Ti aiutiamo noi!
Se vuoi rimanere sempre aggiornato, iscriviti al nostro canale Telegram.Se vuoi ricevere supporto per qualsiasi dubbio o problema, iscriviti alla nostra community Facebook o gruppo Telegram.
Cosa ne pensi? Fateci sapere i vostri pensieri nei commenti qui sotto.
Ti piace quello che leggi? Per favore condividilo con gli altri.