Публикувани са коригиращи версии на X.Org Server 21.1.17 и DDX компонент (Device-Dependent X) xwayland 24.1.7, който позволява стартирането на X.Org Server за осъществяване на X11 приложения в среди базирани на Wayland. В новата версия на X.Org Server са отстранени 6 уязвимости. Проблемите потенциално могат да бъдат експлоатирани за повишаване на привилегиите в системи, където X-сървърът работи с права на root, а също така за отдалечено изпълнение на код в конфигурации, при които се използва пренасочване на сесии X11 чрез SSH.
Разпознати уязвимости:
- CVE-2025-49176 — цялочислено преливане, водещо до повреда на паметта, в реализацията на разширението Big Requests, позволяващо изпращането на заявки, надхвърлящи 64 килобайта. Уязвимостта се проявява от версия X11R6.0 (1994 година).
- CVE-2025-49179 — цялочислено преливане, водещо до повреда на паметта, в реализацията на разширението X Record, което възниква при изпращане на твърде големи стойности на броя на клиентите или диапазоните. Уязвимостта се проявява от версия X11R6.1 (1996 година).
- CVE-2025-49180 — цялочислено преливане, водещо до повреда на паметта, в реализацията на разширението RandR. Уязвимостта се проявява от версия 1.13 RC1 (2012 година).
- CVE-2025-49178 — възможност за създаване на ситуация, водеща до блокиране на заявки от други клиенти. Уязвимостта се проявява от версия Xorg 1.10.0.
- CVE-2025-49175 — четене от паметта извън границите на буфера в разширението X Rendering, възникващо при изпълнение на операции с анимирани курсори. Уязвимостта се проявява от версия XFree86 4.3.0 (2003 година).
- CVE-2025-49177 — изтичане на данни в реализацията на разширението XFIXES, предизвикано от липсата на проверка на размера на заявката на клиента в обработчика XFixesSetClientDisconnectMode (клиентът може да изпрати по-кратка заявка и да прочете данни от предишната заявка). Уязвимостта се проявява от версия Xorg Server 21.1 RC1 (2021 година).
Допълнение: Веднага след инцидента са издадени версии X.Org Server 21.1.18 и xwayland 24.1.8, които включват допълнителни промени за коригиране на уязвимостта CVE-2025-49176.
Източник: opennet.ru
