Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

Server XOrg dan Xwayland Ditambal Terhadap Berbagai Kerentanan Keamanan

Posted on January 17, 2024


Penerapan XOrg Server dan tampilan Xwayland telah ditambal terhadap beberapa kerentanan keamanan yang dapat menyebabkan heap overflow, penulisan di luar batas, atau peningkatan hak istimewa lokal.

Penasihat Keamanan X.Org baru diterbitkan hari ini untuk memperingatkan pengguna tentang CVE-2023 -6816, masalah heap buffer overflow yang diperkenalkan di xorg-server v1.13.0 (dirilis 2012), CVE-2024-0229, masalah akses memori di luar batas yang diperkenalkan di xorg-server v1.1.1 (dirilis 2006), dan CVE-2024-21885, masalah heap buffer overflow yang diperkenalkan di xorg-server v1.10.0 (dirilis 2011).

Selain itu, penasihat keamanan baru memperingatkan pengguna tentang CVE-2024-21886, masalah heap buffer overflow lainnya yang diperkenalkan di xorg-server v1.13.0 (dirilis 2012), CVE-2024-0409, kerusakan konteks SELinux yang diperkenalkan di xorg-server v1.16.0 (dirilis 2014), dan CVE-2024-0408, masalah GLX PBuffer SELinux yang tidak berlabel yang diperkenalkan di xorg-server v1 .10.0 (dirilis 2011).

Kerentanan CVE-2023-6816, CVE-2024-0229, CVE-2024-21885, dan CVE-2024-21886 ditemukan oleh Jan-Niklas Sohn dari Trend Micro Zero Day Initiative, sedangkan CVE -2024-0409 ditemukan oleh Olivier Fourdan, dan CVE-2024-0408 oleh Olivier Fourdan dan Donn Seeley.
(adsbygoogle = jendela.adsbygoogle || []).push({});

Semua kerentanan keamanan ini sekarang telah ditambal di xorg-server v21.1.11, serta xwayland v23.2.4. Rilis baru ini akan segera masuk ke repositori perangkat lunak stabil dari distribusi GNU/Linux favorit Anda, jadi sebaiknya perbarui instalasi Anda segera setelah tiba.

Selain menambal kerentanan ini, rilis xorg-server v21.1.11 juga memperbaiki masalah dengan XRandR untuk memungkinkan beberapa monitor virtual pada tampilan fisik. Di sisi lain, xwayland v23.2.4 juga berisi beberapa perbaikan lain untuk glamor, dukungan libEI, dan sistem FreeBSD.

Sekali lagi, ini menunjukkan bahwa server X masih belum ditambal terhadap banyak kerentanan keamanan pada tahun 2024, jadi sangat disarankan untuk gunakan Wayland sebagai gantinya. Pengelola distribusi Linux juga disarankan untuk beralih ke Wayland secara default di sistem mereka jika mereka belum melakukannya hingga saat ini atau menambal server X.

Meskipun distro Anda menggunakan Wayland secara default, implementasi Xwayland mungkin masih digunakan untuk kompatibilitas dengan Aplikasi X11, jadi Anda masih perlu menambal sistem Anda dan memastikan versi terbaru telah diinstal.
(adsbygoogle = jendela.adsbygoogle || []).push({});

Kredit gambar: XOrg Foundation

Sumber: Google, 9to5linux.com

Terbaru

  • Cara Mengatasi Error Windows MFReadWrite.dll not found or missing
  • Cara Membuat Formulir Menggunakan Zoho Form
  • Pemerintah Ganti Ujian Kesetaraan Dengan TKA 2025
  • Ini Perbedaan TKA vs Ujian Nasional: TKA Lebih Sakti?
  • Daftar TKA Tutup 5 Oktober: Sudah 3.3 Juta Yang Daftar
  • Review Aplikasi ClipClaps: Penipuan atau Tidak?
  • Review Aplikasi Wibuku: Alternatif Nonton Anime Gratis untuk Para Wibu Indonesia!
  • Inilah Alat dan Software Phone Farming dengan Samsung Galaxy J7 Prime
  • Cara Cek Paket Internet Telkomsel Kena Pembatasan/Throttling Atau Tidak
  • Cara Mengatasi YMusic APK Error Tidak Bisa Dibuka
  • Cara Memblokir Akun Teman di Mobile Legend: Panduan Lengkap
  • Profil Farida Farichah, Wakil Menteri Koperasi Kabinet Merah Putih Reshuffle 17 September 2025
  • Ini Info Terbaru Pencairan BSU BPJS Ketenagakerjaan 2025!
  • Cara Reset Printer Epson L3110 2025
  • WhatsApp Tiba-tiba Keluar dan Meminta Verifikasi: Apa yang Harus Dilakukan?
  • Bisakah Saldo BNI Kamu Nol? Fakta dan Cara Mengatasinya
  • Inilah Tanda-tanda Chat Audio di Grup WhatsApp Sudah Disadap
  • Cara Mengatasi Tidak Bisa Live Instagram Karena Tidak Memenuhi Syarat
  • 7 Spek Laptop yang Ideal untuk Coding & Ngoding Web/App
  • Keuntungan dan Kerugian Menggunakan PayPal: Panduan Lengkap
  • Cara Menggunakan Stellarium Web
  • Cara Menghapus Data KTP Pribadi di Pinjol yang Belum Lunas
  • Cara Mengganti Nomor TikTok yang Tidak Aktif atau Hilang Tanpa Verifikasi
  • Cara Menggunakan BCA PayLater Terbaru 2025
  • Cara Mendapatkan IMPoint Indosat IM3 Ooredoo Gratis via MyIM3
  • Apa Arti TikTok ‘Shared With You’?
  • Cara Menghapus Data KTP di Pinjol: Panduan Lengkap
  • Cara Download WhatsApp GB Terbaru 2025 – Fitur Lengkap & Aman
  • Review WhatsApp Beta: Apakah Aman? Cara Instal dan Cara Keluar
  • Bebong: Makna, Asal Usul, dan Penggunaan dalam Bahasa Indonesia
  • Cara Mengatasi Error Windows MFReadWrite.dll not found or missing
  • Cara Membuat Formulir Menggunakan Zoho Form
  • Pemerintah Ganti Ujian Kesetaraan Dengan TKA 2025

©2025 emka.web.id | Design: Newspaperly WordPress Theme