Публикувани са коригиращи версии на X.Org Server 21.1.19 и DDX компонента (Device-Dependent X) xwayland 24.1.9, който осигурява стартиране на X.Org Server за изпълнение на X11 приложения в среди, базирани на Wayland. В новите версии са отстранени 3 уязвимости, на които е присвоен ниво на опасност 7.8 от 10. Проблемите потенциално могат да бъдат експлоатирани за повишаване на привилегиите в системи, в които X сървърът работи с права root, а също така и за отдалечено изпълнение на код в конфигурации, в които се използва пренасочване на X11 с помощта на SSH.
Коригирани уязвимости:
- CVE-2025-62229 — достъп до паметта след нейното освобождаване в кода на създаване на структура XPresentNotify. Проблемът се проявява в реализацията на разширението X11 Present и води до оставяне на указател към отдалечен обект present_notify в случай на грешка по време на обработка и добавяне на уведомления след представяне на пикселната карта. Уязвимостта се проявява от версия Xorg 1.15 (2013 година).
- CVE-2025-62230 — достъп до паметта след нейното освобождаване при изтриване на ресурси Xkb за клиента. Функцията XkbRemoveResourceClient() освобождава паметта, заделена за данни XkbInterest, свързани с устройството, но оставя ресурсите, свързани с него. Уязвимостта се проявява от версия X11R6 (1994 година).
- CVE-2025-62231 — препълване на цялото число в разширението Xkb. В структурата XkbCompatMap стойностите се съхраняват с тип "unsigned short", но не се проверяват за това, че входната стойност може да надвишава горната граница на този тип. Уязвимостта се проявява от версия X11R6 (1994 година).
По горещи следи е създадена коригираща версия на X.Org Server 21.1.20, в която е решен проблем, който причиняваше срив при събиране с използване на системата за изграждане Meson.
Източник: opennet.ru
