Die Entwickler des X.org Servers haben Version 1.20.10 veröffentlicht. Die schließt mehrere Sicherheitslücken.
Mit den Problemen verbunden sind Privilegausweitungen für authorisierte Nutzer auf Systemen, auf denen X.org Server privilegiert läuft. Die Sicherheitslücke mit CVE-2020-14360 XkbSetMap Out-Of-Bounds Access hängt laut Beschreibung mit der unzureichenden Prüfung der Länge bei XkbSetMap-Requests zusammen.
Unter der CVE-Nummer 2020-25712 XkbSetDeviceInfo Heap-based Buffer Overflow ist, wie die Bezeichnung vermuten lässt, ein Bufferoverflow beschrieben, der mit unzureichenden Prüfungen beim Input von Requests bei XkbSetDeviceInfo zusammenhängt.
Die Sicherheitslücken entdeckt hat Jan-Niklas Sohn von der Trend Micro Zero Day Initiative. X.org stellt die Patches in Form von Version 1.20.10 zur Verfügung.



