Die korrigierten Versionen des X.Org Servers 21.1.16 und des DDX-Komponenten (Device-Dependent X) xwayland 24.1.6, die den Start des X.Org Servers zur Ausführung von X11-Anwendungen in auf Wayland basierenden Umgebungen ermöglichen, wurden veröffentlicht. In der neuen Version des X.Org Servers wurden 8 Sicherheitsanfälligkeiten behoben. Diese Probleme könnten potenziell ausgenutzt werden, um Privilegien in Systemen zu erhöhen, in denen der X-Server mit Root-Rechten ausgeführt wird, sowie zur Ausführung von Code aus der Ferne in Konfigurationen, in denen der Zugriff über die Umleitung von X11-Sitzungen über SSH erfolgt.
Festgestellte Schwachstellen:
- CVE-2025-26594 — Zugriff auf bereits freigegebenen Speicherbereich (Use-after-free) im Cursor-Handler des Hauptfensters. Die Sicherheitsanfälligkeit besteht seit der Veröffentlichung von X11R6.6 im Jahr 2001.
- CVE-2025-26595 — Pufferüberlauf in der Funktion XkbVModMaskText(), verursacht durch das Kopieren von Namen virtueller Modifikatoren in einen festen Puffer ohne angemessene Größenprüfung. Diese Sicherheitsanfälligkeit besteht seit X11R6.1 (1996).
- CVE-2025-26596 — Pufferüberlauf in der Funktion XkbWriteKeySyms(), da die von der Funktion XkbSizeKeySyms() berechnete Größe nicht mit der Größe der von der Funktion XkbWriteKeySyms() geschriebenen Daten übereinstimmte. Diese Sicherheitsanfälligkeit besteht seit der ersten Version von xkb.c, die in X11R6 (1994) aufgenommen wurde.
- CVE-2025-26597 — Pufferüberlauf in der Funktion XkbChangeTypesOfKey() aufgrund der Verwendung einer falschen Größe der Zeichencodetabelle. Diese Sicherheitsanfälligkeit besteht seit der Veröffentlichung von X11R6.1 (1996).
- CVE-2025-26598 — Zugriff auf Daten außerhalb des Puffers in der Funktion CreatePointerBarrierClient(), verursacht durch die Rückgabe eines ungültigen Index in der Liste bei einer fehlgeschlagenen Suche nach einem Zeigergerät. Diese Sicherheitsanfälligkeit besteht seit xorg-server 1.14.0 (2013).
- CVE-2025-26599 — Zugriff über einen nicht initialisierten Zeiger in der Funktion compRedirectWindow() bei der Unfähigkeit, Speicher für ein Bitmap zuzuweisen. Diese Sicherheitsanfälligkeit besteht seit Xorg 6.8.0 (2004).
- CVE-2025-26600 — Zugriff auf bereits freigegebenen Speicherbereich in der Funktion PlayReleasedEvents() beim Auslösen eines festgefahrenen Geräts, für das noch nicht verarbeitete Ereignisse vorliegen. Diese Sicherheitsanfälligkeit besteht seit X11R5 (1991).
- CVE-2025-26601 — Zugriff auf bereits freigegebenen Speicherbereich in der Funktion SyncInitTrigger(). Diese Sicherheitsanfälligkeit besteht seit X11R6 (1994).
Quelle: opennet.ru
