Se han detectado dos vulnerabilidades de seguridad en el sistema gráfico X.Org que también impactan a XWayland, tecnología usada en muchos ordenadores con Linux. Estos fallos podían permitir a un atacante acceder a datos privados o provocar un bloqueo del sistema. La versión 24.1.13 de XWayland ya soluciona ambos problemas. Para el usuario común, actualizar el sistema protege su privacidad y evita posibles fallos al usar aplicaciones gráficas.
Detalles técnicos de las vulnerabilidades corregidas 🛡️
Los fallos, identificados como CVE-2024-9632 y CVE-2024-10041, residen en la gestión de memoria de X.Org. El primero permite una lectura fuera de límites en la función de renderizado, exponiendo datos sensibles. El segundo provoca una escritura fuera de límites que puede derivar en una denegación de servicio. Ambos son explotables localmente, requiriendo acceso a la sesión gráfica. XWayland, al emular el protocolo X11 sobre Wayland, hereda estas vulnerabilidades. La actualización a la versión 24.1.13 cierra ambas brechas de forma efectiva.
El drama de tener que actualizar cada cierto tiempo 😅
Porque sí, toca reiniciar el sistema justo cuando estabas a punto de ganar esa partida o terminar un informe. Pero oye, mejor eso que despertarte un día y descubrir que un script malicioso ha estado leyendo tus archivos de configuración o, peor aún, viendo qué pestañas tienes abiertas en el navegador. Al final, actualizar es como pagar impuestos: molesto, pero necesario para que no te caiga una multa (o un ciberataque).