Actualización de X.Org Server 21.1.16 corrigiendo 8 vulnerabilidades.

Se han publicado actualizaciones correctivas para el X.Org Server 21.1.16 y el componente DDX (Device-Dependent X) xwayland 24.1.6, que permite la ejecución del X.Org Server para facilitar la ejecución de aplicaciones X11 en entornos basados en Wayland. En la nueva versión del X.Org Server se han corregido 8 vulnerabilidades. Los problemas podrían ser explotados para elevar privilegios en sistemas donde el servidor X se ejecuta con derechos de root, así como para la ejecución remota de código en configuraciones donde se utiliza el redireccionamiento de sesiones X11 a través de SSH.

Vulnerabilidades detectadas:

  • CVE-2025-26594 — acceso a una región de memoria ya liberada (Use-after-free) en el manejador del cursor de la ventana raíz. La vulnerabilidad ha estado presente desde antes del lanzamiento de X11R6.6 en 2001.
  • CVE-2025-26595 — desbordamiento de búfer en la función XkbVModMaskText(), causado por la copia de los nombres de modificadores virtuales en un búfer fijo sin la debida verificación de tamaño. La vulnerabilidad ha estado presente desde X11R6.1 (1996).
  • CVE-2025-26596 — desbordamiento de búfer en la función XkbWriteKeySyms(), relacionado con que el tamaño calculado por la función XkbSizeKeySyms() no coincida con el tamaño de los datos escritos por la función XkbWriteKeySyms(). La vulnerabilidad ha estado presente desde la primera versión de xkb.c, que formó parte de X11R6 (1994).
  • CVE-2025-26597 — desbordamiento de búfer en la función XkbChangeTypesOfKey() debido a la utilización de un tamaño incorrecto en la tabla de códigos de símbolos. La vulnerabilidad ha estado presente desde el lanzamiento de X11R6.1 (1996).
  • CVE-2025-26598 — acceso a datos fuera de los límites del búfer en la función CreatePointerBarrierClient(), causado por el retorno de un índice incorrecto en la lista al fallar la búsqueda del dispositivo de control del puntero. La vulnerabilidad ha estado presente desde xorg-server 1.14.0 (2013).
  • CVE-2025-26599 — acceso a un puntero no inicializado en la función compRedirectWindow() cuando no se puede asignar memoria para el mapa de bits. La vulnerabilidad ha estado presente desde Xorg 6.8.0 (2004).
  • CVE-2025-26600 — acceso a una región de memoria ya liberada en la función PlayReleasedEvents() al extraer un dispositivo colgado para el que quedan eventos no procesados. La vulnerabilidad ha estado presente desde X11R5 (1991).
  • CVE-2025-26601 — acceso a una región de memoria ya liberada en la función SyncInitTrigger(). La vulnerabilidad ha estado presente desde X11R6 (1994).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster