Die korrigierten Versionen des X.Org Servers 21.1.17 und des DDX-Komponenten (Device-Dependent X) xwayland 24.1.7 wurden veröffentlicht, die den Betrieb des X.Org Servers zur Ausführung von X11-Anwendungen in Wayland-basierten Umgebungen ermöglichen. In der neuen Version des X.Org Servers wurden 6 Sicherheitsanfälligkeiten behoben. Diese Probleme könnten potenziell ausgenutzt werden, um Privilegien in Systemen zu erhöhen, in denen der X-Server mit Root-Rechten ausgeführt wird, sowie für die remote Ausführung von Code in Konfigurationen, in denen der Zugriff durch SSH-Session-Weiterleitung erfolgt.
Identifizierte Schwachstellen:
- CVE-2025-49176 – ganzzahlige Überlaufanfälligkeit, die zu Speicherbeschädigungen führt, in der Implementierung der Big Requests-Erweiterung, die das Senden von Anfragen ermöglicht, die 64 Kilobyte überschreiten. Diese Sicherheitsanfälligkeit zeigt sich seit der Veröffentlichung von X11R6.0 (1994).
- CVE-2025-49179 – ganzzahlige Überlaufanfälligkeit, die zu Speicherbeschädigungen führt, in der Implementierung der X Record-Erweiterung, die auftritt, wenn zu große Werte für die Anzahl der Clients oder Bereiche gesendet werden. Diese Sicherheitsanfälligkeit zeigt sich seit der Veröffentlichung von X11R6.1 (1996).
- CVE-2025-49180 – ganzzahlige Überlaufanfälligkeit, die zu Speicherbeschädigungen führt, in der Implementierung der RandR-Erweiterung. Diese Sicherheitsanfälligkeit zeigt sich seit der Veröffentlichung von 1.13 RC1 (2012).
- CVE-2025-49178 – Möglichkeit zur Schaffung einer Situation, die zur Blockierung von Anfragen anderer Clients führt. Diese Sicherheitsanfälligkeit zeigt sich seit der Veröffentlichung von Xorg 1.10.0.
- CVE-2025-49175 – Lesen aus dem Speicher außerhalb der Buffergrenzen in der X Rendering-Erweiterung, das auftritt, wenn Operationen mit animierten Cursorn durchgeführt werden. Diese Sicherheitsanfälligkeit zeigt sich seit der Veröffentlichung von XFree86 4.3.0 (2003).
- CVE-2025-49177 – Datenleck in der Implementierung der XFIXES-Erweiterung, verursacht durch fehlende Größenprüfung der Clientanfrage im Handler XFixesSetClientDisconnectMode (der Client kann eine kürzere Anfrage senden und Daten der vorherigen Anfrage lesen). Diese Sicherheitsanfälligkeit zeigt sich seit der Veröffentlichung von Xorg Server 21.1 RC1 (2021).
Zusatz: Auf den heißesten Fersen wurden die Versionen X.Org Server 21.1.18 und xwayland 24.1.8 veröffentlicht, die zusätzliche Änderungen zur Behebung der Sicherheitsanfälligkeit CVE-2025-49176 enthalten.
Quelle: opennet.ru
