Aktualisierung des X.Org Server 21.1.18 zur Behebung von 6 Sicherheitsanfälligkeiten

Es wurden Korrekturversionen von X.Org Server 21.1.17 und dem DDX-Komponenten (Device-Dependent X) xwayland 24.1.7 veröffentlicht, die den Start des X.Org Servers ermöglichen, um die Ausführung von X11-Anwendungen in auf Wayland basierenden Umgebungen zu organisieren. In der neuen Version des X.Org Servers wurden 6 Schwachstellen behoben. Diese Probleme könnten potenziell zur Erhöhung der Berechtigungen in Systemen ausgenutzt werden, in denen der X-Server mit Root-Rechten ausgeführt wird, sowie zur Remote-Code-Ausführung in Konfigurationen, in denen der Zugriff durch die Umleitung von X11-Sitzungen über SSH erfolgt.

Festgestellte Schwachstellen:

  • CVE-2025-49176 — ganzzahliger Überlauf, der zu Speicherbeschädigungen führt, in der Implementierung der Big Requests-Erweiterung, die das Senden von Anfragen über 64 Kilobyte ermöglicht. Die Schwachstelle tritt seit der Veröffentlichung von X11R6.0 (1994) auf.
  • CVE-2025-49179 — ganzzahliger Überlauf, der zu Speicherbeschädigungen führt, in der Implementierung der X Record-Erweiterung, der auftritt, wenn zu große Werte für die Anzahl der Clients oder der Bereiche gesendet werden. Die Schwachstelle tritt seit der Veröffentlichung von X11R6.1 (1996) auf.
  • CVE-2025-49180 — ganzzahliger Überlauf, der zu Speicherbeschädigungen führt, in der Implementierung der RandR-Erweiterung. Die Schwachstelle tritt seit der Veröffentlichung von 1.13 RC1 (2012) auf.
  • CVE-2025-49178 — die Möglichkeit, eine Situation zu schaffen, die zu Blockierungen von Anfragen anderer Clients führt. Die Schwachstelle tritt seit der Veröffentlichung von Xorg 1.10.0 auf.
  • CVE-2025-49175 — Lesen aus dem Speicher außerhalb der Buffergrenzen in der X Rendering-Erweiterung, das bei Operationen mit animierten Cursorn auftritt. Die Schwachstelle tritt seit der Veröffentlichung von XFree86 4.3.0 (2003) auf.
  • CVE-2025-49177 — Datenleck in der Implementierung der XFIXES-Erweiterung, verursacht durch fehlende Größenüberprüfung der Client-Anfrage im Handler XFixesSetClientDisconnectMode (der Client kann eine kürzere Anfrage senden und Daten der vorherigen Anfrage lesen). Die Schwachstelle tritt seit der Veröffentlichung des Xorg Servers 21.1 RC1 (2021) auf.

Ergänzung: In Kürze wurden die Versionen X.Org Server 21.1.18 und xwayland 24.1.8 veröffentlicht, die zusätzliche Änderungen zur Behebung der Schwachstelle CVE-2025-49176 enthalten.

Quelle: opennet.ru

60GB SSD 8Gb DDR4