Update von X.Org Server 21.1.16 zur Behebung von 8 Sicherheitsanfälligkeiten

Es wurden Korrekturversionen von X.Org Server 21.1.16 und des DDX-Komponenten (Device-Dependent X) xwayland 24.1.6 veröffentlicht, die den Betrieb des X.Org Servers für die Ausführung von X11-Anwendungen in Wayland-basierten Umgebungen ermöglichen. In der neuen Version von X.Org Server wurden 8 Sicherheitsanfälligkeiten behoben. Diese Probleme können potenziell ausgenutzt werden, um die Berechtigungen in Systemen zu erhöhen, in denen der X-Server mit Root-Rechten läuft, sowie für die Remote-Code-Ausführung in Konfigurationen, in denen der Zugriff über das Weiterleiten von X11-Sitzungen mit SSH erfolgt.

Identifizierte Schwachstellen:

  • CVE-2025-26594 – Verwendung eines bereits freigegebenen Speichers (Use-after-free) im Cursor-Handler des Wurzelfensters. Die Sicherheitsanfälligkeit existiert seit vor dem Release von X11R6.6 im Jahr 2001.
  • CVE-2025-26595 – Pufferüberlauf in der Funktion XkbVModMaskText(), verursacht durch das Kopieren von Namen virtueller Modifikatoren in einen festen Puffer ohne angemessene Größenkontrolle. Die Sicherheitsanfälligkeit existiert seit X11R6.1 (1996).
  • CVE-2025-26596 — Pufferüberlauf in der Funktion XkbWriteKeySyms(), verursacht durch eine Größe, die von der Funktion XkbSizeKeySyms() berechnet wurde und nicht mit der Größe der von XkbWriteKeySyms() geschriebenen Daten übereinstimmt. Die Schwachstelle tritt ab der ersten Version von xkb.c auf, die in X11R6 (1994) enthalten ist.
  • CVE-2025-26597 — Pufferüberlauf in der Funktion XkbChangeTypesOfKey() aufgrund der Verwendung einer falschen Größe für die Zeichencodetabelle. Die Schwachstelle tritt mit der Veröffentlichung von X11R6.1 (1996) auf.
  • CVE-2025-26598 — Zugriff auf Daten außerhalb des Puffers in der Funktion CreatePointerBarrierClient(), verursacht durch die Rückgabe eines falschen Index in der Liste bei erfolgloser Suche nach einem Zeigegerät. Die Schwachstelle tritt ab xorg-server 1.14.0 (2013) auf.
  • CVE-2025-26599 — Zugriff auf einen nicht initialisierten Zeiger in der Funktion compRedirectWindow(), wenn der Speicher für ein Bitmap nicht zugewiesen werden kann. Die Schwachstelle tritt ab Xorg 6.8.0 (2004) auf.
  • CVE-2025-26600 — Zugriff auf bereits freigegebenen Speicher in der Funktion PlayReleasedEvents(), wenn ein hängendes Gerät abgerufen wird, für das noch unverarbeitete Ereignisse vorhanden sind. Die Schwachstelle tritt ab X11R5 (1991) auf.
  • CVE-2025-26601 — Zugriff auf bereits freigegebenen Speicherbereich in der Funktion SyncInitTrigger(). Die Schwachstelle tritt ab X11R6 (1994) auf.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster