Es wurden Korrekturversionen von X.Org Server 21.1.17 und dem DDX-Komponenten (Device-Dependent X) xwayland 24.1.7 veröffentlicht, die den Start des X.Org Servers ermöglichen, um die AusfĂŒhrung von X11-Anwendungen in auf Wayland basierenden Umgebungen zu organisieren. In der neuen Version des X.Org Servers wurden 6 Schwachstellen behoben. Diese Probleme könnten potenziell zur Erhöhung der Berechtigungen in Systemen ausgenutzt werden, in denen der X-Server mit Root-Rechten ausgefĂŒhrt wird, sowie zur Remote-Code-AusfĂŒhrung in Konfigurationen, in denen der Zugriff durch die Umleitung von X11-Sitzungen ĂŒber SSH erfolgt.
Festgestellte Schwachstellen:
- CVE-2025-49176 â ganzzahliger Ăberlauf, der zu SpeicherbeschĂ€digungen fĂŒhrt, in der Implementierung der Big Requests-Erweiterung, die das Senden von Anfragen ĂŒber 64 Kilobyte ermöglicht. Die Schwachstelle tritt seit der Veröffentlichung von X11R6.0 (1994) auf.
- CVE-2025-49179 â ganzzahliger Ăberlauf, der zu SpeicherbeschĂ€digungen fĂŒhrt, in der Implementierung der X Record-Erweiterung, der auftritt, wenn zu groĂe Werte fĂŒr die Anzahl der Clients oder der Bereiche gesendet werden. Die Schwachstelle tritt seit der Veröffentlichung von X11R6.1 (1996) auf.
- CVE-2025-49180 â ganzzahliger Ăberlauf, der zu SpeicherbeschĂ€digungen fĂŒhrt, in der Implementierung der RandR-Erweiterung. Die Schwachstelle tritt seit der Veröffentlichung von 1.13 RC1 (2012) auf.
- CVE-2025-49178 â die Möglichkeit, eine Situation zu schaffen, die zu Blockierungen von Anfragen anderer Clients fĂŒhrt. Die Schwachstelle tritt seit der Veröffentlichung von Xorg 1.10.0 auf.
- CVE-2025-49175 â Lesen aus dem Speicher auĂerhalb der Buffergrenzen in der X Rendering-Erweiterung, das bei Operationen mit animierten Cursorn auftritt. Die Schwachstelle tritt seit der Veröffentlichung von XFree86 4.3.0 (2003) auf.
- CVE-2025-49177 â Datenleck in der Implementierung der XFIXES-Erweiterung, verursacht durch fehlende GröĂenĂŒberprĂŒfung der Client-Anfrage im Handler XFixesSetClientDisconnectMode (der Client kann eine kĂŒrzere Anfrage senden und Daten der vorherigen Anfrage lesen). Die Schwachstelle tritt seit der Veröffentlichung des Xorg Servers 21.1 RC1 (2021) auf.
ErgĂ€nzung: In KĂŒrze wurden die Versionen X.Org Server 21.1.18 und xwayland 24.1.8 veröffentlicht, die zusĂ€tzliche Ănderungen zur Behebung der Schwachstelle CVE-2025-49176 enthalten.
Quelle: opennet.ru
