X11 Server: 19 Jahre alte Heap Buffer Overflow Lücke gepatcht

Am 29. Oktober 2024 veröffentlichte X.Org eine Sicherheitswarnung zu Schwachstellen in den Implementierungen des X-Servers und von Xwayland. Diese Sicherheitslücke betrifft Versionen des X.Org X-Servers vor 21.1.14 und Xwayland vor 24.1.4. Besonders schwerwiegend ist dabei die als CVE-2024-9632 bekannte Schwachstelle, die eine Heap-basierte Buffer Overflow-Attacke im Zusammenhang mit der Funktion _XkbSetCompatMap ermöglicht.

Die Schwachstelle CVE-2024-9632 erlaubt es Angreifern, durch eine modifizierte Bitmap das sym_interpret-Buffer zu manipulieren und so das System potenziell zu kompromittieren. Diese Funktion, ursprünglich in xorg-server-1.1.1 (2006) eingeführt, aktualisiert das num_si-Feld, jedoch nicht die zugehörige size_si, wodurch es zu einer fehlerhaften Speicherzuweisung kommt. Wird der X-Server als Root ausgeführt, kann diese Schwachstelle genutzt werden, um lokale Privilegieneskalationen durchzuführen. In Szenarien, in denen der X-Server über SSH läuft (z. B. X11-Weiterleitung), könnte dies sogar zu einer Remote-Code-Ausführung führen.

Um dieses Sicherheitsproblem zu beheben, empfiehlt X.Org dringend das Update auf xorg-server-21.1.14 und xwayland-24.1.4, die speziell zur Schließung dieser Lücke veröffentlicht wurden. Die Entdeckung dieser Sicherheitsanfälligkeit geht auf die Arbeit von Jan-Niklas Sohn in Zusammenarbeit mit der Trend Micro Zero Day Initiative zurück. Weitere technische Details sowie die bereitgestellten Fixes sind im GitLab-Commit der X.Org-Entwickler einzusehen. Nutzer sollten umgehend ihre Systeme aktualisieren, um das Risiko eines Angriffs zu minimieren.

Related Posts

Rancher Schwachstelle exponiert vSphere CPI- und CSI-Anmeldedaten

Am 24.10.2024 wurde eine schwerwiegende Sicherheitslücke (CVE-2022-45157) in Rancher veröffentlicht, die zur Exponierung von vSphere Cloud Provider Interface (CPI)- und Container Storage Interface (CSI)-Anmeldedaten führt. Diese Schwachstelle betrifft Rancher-Versionen ab 2.7.0, einschließlich der Versionen 2.8.0 und 2.9.0. Die Anmeldedaten werden im Klartext in Rancher-Objekten gespeichert, was das Risiko erhöht, dass unberechtigte Benutzer Zugang erhalten könnten.

Read More

Apache Lucene .Net: CVE-2024-43383 erlaubt RCE über manipulierte JSON Antworten

: Eine Sicherheitslücke in der Apache Lucene.Net.Replicator-Bibliothek (Versionen 4.8.0-beta00005 bis 4.8.0-beta00016) erlaubt Angreifern durch manipulierte JSON-Antworten, Remote-Code auszuführen oder unberechtigten Zugriff zu erlangen. Nutzer sollten dringend auf Version 4.8.0-beta00017 aktualisieren, die dieses Problem behebt.

Read More

CrossBarking: 0-Day Lücke in Opera über Browser Extensions

Guardio Labs hat kürzlich eine 0-Day-Sicherheitslücke in der Opera-Browser-Erweiterung erkannt, die als “CrossBarking” bekannt ist und es Angreifern erlaubt, durch Cross-Browser-Techniken die Integrität des Opera-Extension-Stores zu gefährden. Die Schwachstelle ermöglicht die Verbreitung von bösartigem Code, der nicht nur gezielt Opera-Erweiterungen angreift, sondern auch auf andere Browser übergreifen kann. Dieser Angriff nutzte die unsichere Behandlung von Erweiterungen im Opera-Ökosystem und konnte durch JavaScript-Payloads Browser-Funktionen kompromittieren, um Daten auszulesen und potenziell Zugriff auf weitere Informationen zu erhalten.

Read More