Актуализация на X.Org Server 21.1.16 с корекция на 8 уязвимости

Публикувани са коригиращи версии на X.Org Server 21.1.16 и DDX компонента (Device-Dependent X) xwayland 24.1.6, който осигурява стартиране на X.Org Server за изпълнение на X11 приложения в среди, базирани на Wayland. В новата версия на X.Org Server са отстранени 8 уязвимости. Проблемите потенциално могат да се експлоатират за повишаване на привилегиите в системи, в които X сървърът работи с права на root, а също и за отдалечено изпълнение на код в конфигурации, в които се използва пренасочване на сесии X11 чрез SSH.

Установени уязвимости:

  • CVE-2025-26594 — достъп до вече освободена памет (Use-after-free) в обработчика на курсора на кореновия прозорец. Уязвимостта се проявява от времето на издаването на X11R6.6 през 2001 година.
  • CVE-2025-26595 — преливане на буфер в функцията XkbVModMaskText(), предизвикано от копиране на имена на виртуални модификатори в фиксирован буфер без необходима проверка на размера. Уязвимостта се проявява от X11R6.1 (1996 година).
  • CVE-2025-26596 — преливане на буфер в функцията XkbWriteKeySyms(), свързано с това, че размерът, изчислен от функцията XkbSizeKeySyms(), не отговаря на размера на данните, записвани от функцията XkbWriteKeySyms(). Уязвимостта се проявява от първата версия xkb.c, включена в X11R6 (1994 година).
  • CVE-2025-26597 — преливане на буфер в функцията XkbChangeTypesOfKey() заради използване на неправилен размер на таблицата с кодове на символи. Уязвимостта се проявява от версия X11R6.1 (1996 година).
  • CVE-2025-26598 — достъп до данни извън буфера в функцията CreatePointerBarrierClient(), причинено от връщането на неправилен индекс в списъка при неуспешно търсене на устройство за управление на курсора. Уязвимостта се проявява от xorg-server 1.14.0 (2013 година).
  • CVE-2025-26599 — достъп до неинициализиран указател в функцията compRedirectWindow() при невъзможност за заделяне на памет за битова карта. Уязвимостта се проявява от Xorg 6.8.0 (2004 година).
  • CVE-2025-26600 — достъп до вече освободена памет в функцията PlayReleasedEvents() при извличане на зависнало устройство, за което остават необработени събития. Уязвимостта се проявява от X11R5 (1991 година).
  • CVE-2025-26601 — достъп до вече освободена памет в функцията SyncInitTrigger(). Уязвимостта се проявява от X11R6 (1994 година).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster