The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск X.Org Server 1.19.4 с исправлением уязвимостей

05.10.2017 09:38

Представлен корректирующий выпуск X.Org Server 1.19.4, в котором улучшена работа xwayland, исправлены накопившиеся ошибки и устранены две уязвимости, выявленные разработчиками SUSE:

  • CVE-2017-13721 - манипуляции с идентификатором ресурсов shmseg несуществующего клиента позволяет инициировать крах X-сервера или переписать часть сегментов разделяемой памяти других X-клиентов;
  • CVE-2017-13723 - ошибка форматирования строки в XKB позволяет вызвать переполнение буфера.


  1. Главная ссылка к новости (http://seclists.org/oss-sec/20...)
  2. OpenNews: Вышел X.Org Server 1.19
  3. OpenNews: Вышел X.Org Server 1.18
  4. OpenNews: Уязвимости в X.Org Server и CUPS
  5. OpenNews: Вышел X.Org Server 1.17
  6. OpenNews: В X.Org Server выявлено 12 уязвимостей
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/47334-xorg
Ключевые слова: xorg
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (60) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 10:32, 05/10/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Ну и кто теперь скажет, что искы не развиваются? Вон, обновы присылают. Уже который десяток лет.
     
     
  • 2.2, wS (?), 10:44, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Дык только исправление ошибок
    Нового же ничего не вносят :(
     
     
  • 3.7, 0x0 (?), 11:51, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Дык только исправление ошибок...

    По данным Phoronix "X.Org Server 1.19.4 включает ряд исправлений стабильности, перенесенных из 1.20. Кроме того, есть два небольших исправления безопасности CVE."

     
  • 3.15, Аноним (-), 12:58, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > Нового же ничего не вносят :(

    Не вводите в заблуждение, новое обычно в мажорных релизах появляется. Сейчас готовят DRI3.1, прямой доступ к "мониторам" (для виртуальной реальности), может быть еще поддержку HDR добавят.

    Наверное еще много чего нового есть, но тут надо следить за проектом. А минорные релизы - это чаще всего небольшие улучшения и исправления безопасности.

     
  • 3.22, Iaaa (ok), 14:43, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +5 +/
    В echo тоже ничего нового не добавляют.

    Это значит одно из двух - либо инструмент умер, либо достиг стадии совершенства. Иксы определенно не мертвы.

     
  • 3.5, Аноним (-), 11:15, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +11 +/
    >XOrg нужно убить

    Фанаты waylanD такими вбросами только еще больше негатива нагнетают, вокруг себя и вокруг ими любимого поделия. Нравится вяленд? Вот и отлично, сидите и используйте его, а мой xorg трогать не надо.

     
     
  • 4.8, Аноним (-), 12:01, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Нравится вяленд? Вот и отлично, сидите и используйте его, а мой xorg трогать не надо.

    Так и скажи это разработчиком иксов, чтобы они не вялендо-костыли к иксам прикручивали, а делали нормальные новые иксовые фичи. Ну серьезно, почитай изменения для XOrg 1.20, там все новое как раз вокруг XWayland.

     
     
  • 5.9, nailts (ok), 12:10, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +3 +/
    а какие новые функции требуются X?
     
     
  • 6.23, Аноним (-), 15:09, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –7 +/
    работоспособность?
     
     
  • 7.26, Michael Shigorin (ok), 15:34, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > работоспособность?

    Так иксы-то как раз работают, в отличие от.

     
  • 6.35, Аноним (-), 18:53, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +3 +/
    https://bugs.freedesktop.org/show_bug.cgi?id=865
     
     
  • 7.69, Аноним (-), 08:21, 07/10/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Reported: 2004-07-14 02:58 UTC by Vitaly Shishakov
    Modified: 2017-09-11 20:26 UTC (History)
    Неплохо так они забили.
     
  • 6.51, Anonim (??), 23:55, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Возможность отключать тиринг
     
     
  • 7.64, 0x0 (?), 23:48, 06/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Так, тиринг -- это ж, скорее, по части драйверов видеокарты.
     
  • 4.27, Аноним (-), 16:52, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Твой xorg? Ты хоть один коммит сделал в этот проект?
     
     
  • 5.58, Аноним (-), 09:09, 06/10/2017 [^] [^^] [^^^] [ответить]  
  • +/
    А даже если бы и сделал - он общий.
     
  • 3.12, Аноним (-), 12:42, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > что XOrg нужно убить.

    Как только Вяленд приблизится по функциональности к Xorg, тогда поговорим. Пока что это кривая поделка, которая уже много лет не может выйти даже из альфы, судя по ощущениям.

     
     
  • 4.16, Аноним (-), 12:59, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –6 +/
    В части самой главной функции - вывода картинки на экран монитора вайланд иксы уже перегнал на поколения.
     
     
  • 5.17, Аноним (-), 13:06, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +4 +/
    А в части поддержки разных фреймворков отстал на века. Поэтому все эти слова про вывод картинки ни имеют никакого смысла.
     
     
  • 6.31, Аноним (-), 18:08, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Ну да, ка же жить без Tk в 2017 году
     
     
  • 7.37, Аноним (-), 19:35, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Ага, доступно 3 фреймворка (GTK3, Qt5, SDL) и никому невдомёк, что процентов 50 софта использует функции xlib\xcb. А ещё есть куча софта, который до сих пор на GTK2 и Qt4. Но это же никому не нужно, всем только браузеры и... А хотя даже некоторые игры не будет работать без прослойки.
     
     
  • 8.44, Метеразин (ok), 22:16, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    X server - это юникс-динозавр времён клиент-серверной архитектуры, в течении лет... текст свёрнут, показать
     
     
  • 9.52, YetAnotherOnanym (ok), 00:40, 06/10/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Кому должен Расписка есть ... текст свёрнут, показать
     
  • 9.55, Аноним (-), 07:13, 06/10/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Wayland это тоже клиент-серверная архитектура О Wayland его создатель отзываетс... текст свёрнут, показать
     
  • 5.33, YetAnotherOnanym (ok), 18:40, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    То есть, приложение картинку ещё не отправило, а вестон её уже рисует? Прямо как в анекдоте про секретаршу, которая 600 знаков в минуту печатает.
     
     
  • 6.45, Метеразин (ok), 22:17, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Что за анекдот?


     
     
  • 7.53, YetAnotherOnanym (ok), 00:44, 06/10/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Что за анекдот?

    Секретарши хвастаются:
    - Я печатаю со скоростью сто знаков в минуту. Максимум - одна ошибка на страницу.
    - Я печатаю со скоростью сто пятьдесят знаков в минуту. Крайне редко - одна ошибка на страницу.
    - А я печатаю со скоростью шестьсот знаков в минуту. Правда, такая фигня получается...

     
  • 2.6, Аноним (-), 11:26, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Представлен корректирующий выпуск X.Org Server 1.19.4, в котором улучшена работа xwayland
    >Ну и кто теперь скажет, что искы не развиваются?

    интересное у вас представление о развитии

     
     
  • 3.18, Товарищ майор (?), 13:27, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Так это минорный багфикс-релиз.
     
  • 2.61, iZEN (ok), 14:21, 06/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да, развиваются. Объём кода, требуемый для графической подсистемы X.Org начал исчисляться терабайтом (xf86-video-*, mesa-libs/dri, LLVM).
     
     
  • 3.70, Crazy Alex (ok), 13:59, 07/10/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Сюрприз - это всё к собственно X.org отношение имеет весьма слабое и процентов на 90 строем переходит в wayland или куда угодно ещё.
     

  • 1.4, Игорь Арбичев (?), 11:01, 05/10/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Молодцы Сусеводы!
     
     
  • 2.14, Аноним (-), 12:49, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Молодцы Сусеводы!

    но и ксорговцы не подкачали -- выпустили багфикс.

     

  • 1.10, Аноним (-), 12:32, 05/10/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –9 +/
    Wayland ребята, только Wayland. Иначе никакого геймдева под Linux.
     
     
  • 2.11, Аноним (-), 12:38, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +10 +/
    Сетевая прозрачность лучше, чем игры.
     
  • 2.13, Аноним (-), 12:43, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +10 +/
    > Иначе никакого геймдева под Linux.

    OpenGL и Vulkan перестали поддерживаться Xorg?


     
     
  • 3.19, 0x0 (?), 13:41, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    :) https://www.reddit.com/r/vulkan/comments/33oqo5/will_vulkan_on_linux_require_a

    "Вулкан и система окон - это две разные вещи. Система окон в Вулкане (почти), как и любое другое расширение, несет ответственность за внедрение этого расширения или нет. Также возможна реализация Vulkan для поддержки только вычислений, а не графических очередей (что не подразумевает никакой системы окон).

    Спецификации, которые определяют такое поведение, все еще находятся в стадии разработки, и нет определенного ответа. Скорее всего, вы сможете использовать Vulkan без X-сервера (или любой другой системы окон)."

     
     
  • 4.20, Аноним (-), 13:49, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Кажется никто не понимает моей иронии. Ну хорошо - я объясню. Оконный менеджер (на самом деле композитный, потому что окнами вяленый не управляет) никакого отношения к геймдеву не имеет. Геймдеву плевать, что будет вяленый, иксы или мир.
     
  • 2.25, Michael Shigorin (ok), 15:32, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Wayland ребята, только Wayland. Иначе никакого геймдева под Linux.

    Идите в винду со своим гемордевом.

     
     
  • 3.28, Аноним (-), 17:17, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Игры - для детей. Настоящие мужыки берут ипотеки и платят налоги, в перерывах попивая пивасик за просмотром футбола. А игры - реально для детей.
     
     
  • 4.29, Аноним (-), 17:42, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сегодня я узнал много нового. Оказывается футбола != игра! Во как!
     
     
  • 5.47, Метеразин (ok), 22:21, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Просто сарказм был слишком тонок для вас.


     
     
  • 6.56, Аноним (-), 07:15, 06/10/2017 [^] [^^] [^^^] [ответить]  
  • +/
    А до вас не дошёл мой. Мы квиты.
     
  • 4.30, Минона (ok), 17:43, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И не говори …
    А некоторые ещё и за зарплату геймплеятся, причём больше чем у того мужика с ипотекой пивасиком и футболом
    Куда катится этот мир б…я
     
     
  • 5.46, Метеразин (ok), 22:19, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Нет.


     
  • 2.34, YetAnotherOnanym (ok), 18:44, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Wayland ребята, только Wayland. Иначе никакого геймдева под Linux.

    И слава Богу. Если бы в Линухе Игорь с концами утонул - вообще замечательно было бы.


     
     
  • 3.48, Метеразин (ok), 22:22, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вам не угодишь.


     
  • 2.36, rshadow (ok), 19:03, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Хотелось бы конечно, но все равно система не для обычных пользователей. Толку от игрушек, если то дрова ломаются/не найти, то systemd не запустился, гребваный uefi с бубном и т.д. и т.п.

    P.S. хоть мессенджеры веб версиями обзавелись, можно поюзать.
    P.P.S. Стима на 64 бит так и нету. Только с бубном и по мануалам.

     
     
  • 3.38, Аноним (-), 19:36, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > то дрова ломаются/не найти, то systemd не запустился

    Убунтопроблемы.

    > гребваный uefi с бубном

    Нечего зондами пользоваться.

    > P.S. хоть мессенджеры веб версиями обзавелись, можно поюзать.

    Skype?

    > P.P.S. Стима на 64 бит так и нету. Только с бубном и
    > по мануалам.

    УМВР уже много лет. ЧЯДНТ?

     
     
  • 4.40, rshadow (ok), 21:15, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > УМВР уже много лет. ЧЯДНТ?

    Очевидно танцуешь с бубном по всем вышеперечисленным пунктам. Как и все мы.

     
     
  • 5.57, Аноним (-), 07:16, 06/10/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Очевидно танцуешь с бубном по всем вышеперечисленным пунктам. Как и все мы.

    $ sudo apt install steam
    $ steam

    Если это называется танцевать с бубном...
    Алсо Debian.


     
     
  • 6.71, rshadow (ok), 23:41, 07/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Чукча не читатель, чукча писатель.

    > на 64 бит так и нету

     
  • 2.49, Метеразин (ok), 22:26, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Wayland ребята, только Wayland. Иначе никакого геймдева под Linux.

    Это как Гейб скажет. И вяйленд тут сугубо вторичен.


     

  • 1.32, Retrosharer (?), 18:20, 05/10/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Похоже, у нас зародилась новая спецолимпиада.
     
     
  • 2.59, Аноним (-), 11:28, 06/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Похоже, у нас зародилась новая спецолимпиада.

    Участвуют в них в основном диванные эксперты. А так, каждый инструмент хорош для чего-то своего. Скажем, если важна именно "сетевая прозрачность" (единственная кuллерфича иксов) — то иксами воспользуются 0.0001% пользователей линукс-десктопа. И правильно сделают, потому что в вяленом этого нет. Если "сетевая прозрачность" не нужна или если не критичен запуск программ удаленно именно средствами пресловутой "сетевой прозрачности иксов", то остальные 99.9999% пользователей выберут вяленого. И тоже правильно сделают.

    P.S.

    > ПРЕДУПРЕЖДЕНИЕ: В сообщении используется ненормативная лексика.
    > Выражение, на которое сработало предупреждение: 'кuллер'

    WTF??

     
     
  • 3.67, Vkni (ok), 05:57, 07/10/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > "сетевая прозрачность" (единственная кuллерфича иксов)

    Я так понял, что в альтернативной Вселенной уже появилась ещё одна система кроме Хов, нормально поддерживающая смену оконных менеджеров. Ура инопланетянам!

     

  • 1.39, butsan (?), 20:54, 05/10/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Хорошо бы анимацию курсора починили....
     
     
  • 2.50, Метеразин (ok), 22:28, 05/10/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Хорошо бы анимацию курсора починили....

    В Xorg? В Wayland? В Xwayland? В Weston? ВЕЗДЕ? о_О


     
     
  • 3.62, Аноним (-), 15:35, 06/10/2017 [^] [^^] [^^^] [ответить]  
  • +/
    да
     
  • 3.68, Vkni (ok), 05:58, 07/10/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > В Xorg? В Wayland? В Xwayland? В Weston? ВЕЗДЕ? о_О

    Да и виндах её надо чинить - последний раз она работала где-то в районе NT4. А ведь вещь прикольная.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру