Skip to content

emka.web.id

Menu
  • Home
  • Indeks Artikel
  • Tutorial
  • Tentang Kami
Menu

Trend Micro Mengungkap Kerentanan Server X.Org Lainnya: CVE-2023-1393

Posted on March 29, 2023 by Syauqi Wiryahasana
Selama lebih dari satu dekade sekarang X.Org Server telah melihat pengungkapan keamanan rutin dalam basis kodenya yang masif dengan beberapa peneliti keamanan mengatakan itu bahkan lebih buruk daripada yang terlihat dan peneliti keamanan sering menemukan beberapa kerentanan sekaligus di basis kode yang besar dan menua itu hari ini jarang melihat fitur baru berfungsi. Hari ini pengungkapan lain dibuat oleh orang-orang dengan Trend Micro Zero Day Initiative. CVE-2023-1393 adalah kerentanan penggunaan setelah bebas yang dapat menyebabkan eskalasi hak istimewa lokal jika xorg-server masih berjalan sebagai root dan eksekusi kode jarak jauh untuk sesi penerusan SSH X. Jika klien secara eksplisit menghancurkan jendela overlay kompositor, X.Org Server meninggalkan pointer yang menggantung ke jendela itu dan akan memicu use-after-free di kemudian hari. Pengungkapan itu dilakukan beberapa menit lalu di milis.

Perbaikan dua baris dibuat untuk basis kode X.Org Server Git dan akan dimasukkan ke dalam rilis xorg-server berikutnya. Untungnya setidaknya banyak yang dapat menjalankan Server X.Org tanpa hak akses root dalam beberapa tahun terakhir meskipun beberapa masih tidak, terutama pada beberapa lingkungan Server non-Linux X.Org lainnya.

Itulah berita seputar Trend Micro Mengungkap Kerentanan Server X.Org Lainnya: CVE-2023-1393, semoga bermanfaat. Disadur dari Phoronix.com.
Seedbacklink

Recent Posts

TENTANG EMKA.WEB>ID

EMKA.WEB.ID adalah blog seputar teknologi informasi, edukasi dan ke-NU-an yang hadir sejak tahun 2011. Kontak: kontak@emka.web.id.

©2024 emka.web.id Proudly powered by wpStatically