Korrekturversionen X.Org Server 21.1.19 und des DDX-Komponenten (Device-Dependent X) xwayland 24.1.9 sind veröffentlicht worden, die den Betrieb von X.Org Server zum Ausführen von X11-Anwendungen in Wayland-basierten Umgebungen ermöglichen. In den neuen Versionen wurden 3 Sicherheitsanfälligkeiten behoben, die mit 7.8 von 10 als schwerwiegend eingestuft wurden. Diese Probleme könnten potenziell ausgenutzt werden, um in Systemen mit root-Rechten des X-Servers Privilegien zu erhöhen, sowie für die remote Ausführung von Code in Konfigurationen, in denen der Zugriff durch Umleitung der X11-Sitzung über SSH erfolgt.
Behobene Sicherheitsanfälligkeiten:
- CVE-2025-62229 - Zugriff auf Speicher nach dessen Freigabe im Code zur Erstellung der XPresentNotify-Struktur. Das Problem tritt in der Implementierung der X11 Present-Erweiterung auf und führt dazu, dass ein Zeiger auf das bereits entfernte Objekt present_notify nach einem Fehler während der Verarbeitung und Hinzufügung von Benachrichtigungen nach der Präsentation der Pixeldaten verbleibt. Die Sicherheitsanfälligkeit besteht seit Xorg-Version 1.15 (2013).
- CVE-2025-62230 - Zugriff auf Speicher nach dessen Freigabe beim Entfernen von Xkb-Ressourcen für den Client. Die Funktion XkbRemoveResourceClient() hat den für die XkbInterest-Daten reservierten Speicher freigegeben, der mit dem Gerät assoziiert ist, jedoch die damit verbundenen Ressourcen belassen. Die Sicherheitsanfälligkeit besteht seit der X11R6-Version (1994).
- CVE-2025-62231 - Pufferüberlauf bei Ganzzahlen in der Xkb-Erweiterung. In der Struktur XkbCompatMap wurden Werte mit dem Typ „unsigned short“ gespeichert, jedoch nicht überprüft, ob der Eingabewert die Obergrenze dieses Typs überschreiten könnte. Die Sicherheitsanfälligkeit besteht seit der X11R6-Version (1994).
Unmittelbar nach dem Vorfall wurde X.Org Server 21.1.20 als korrigierte Version veröffentlicht, die das Problem löst, das zu einem Fehler beim Bauen mit dem Meson-Bausystem führte.
Quelle: opennet.ru
