Se han publicado actualizaciones del servidor X.Org 21.1.17 y el componente DDX (X dependiente del dispositivo) xwayland 24.1.7, que permite el lanzamiento del servidor X.Org para la ejecución de aplicaciones X11 en entornos basados en Wayland. En la nueva versión del servidor X.Org se han corregido 6 vulnerabilidades. Estos problemas pueden ser explotados potencialmente para elevar privilegios en sistemas donde el servidor X se ejecuta con derechos de root, así como para la ejecución remota de código en configuraciones donde el acceso utiliza la redirección de sesión X11 a través de SSH.
Vulnerabilidades detectadas:
- CVE-2025-49176: desbordamiento de entero que lleva a la corrupción de memoria, en la implementación de la extensión Big Requests, que permite enviar peticiones que superan los 64 kilobytes. La vulnerabilidad está presente desde el lanzamiento de X11R6.0 (1994).
- CVE-2025-49179: desbordamiento de entero que causa corrupción de memoria, en la implementación de la extensión X Record, que ocurre al enviar valores demasiado grandes de números de clientes o rangos. La vulnerabilidad está presente desde la versión X11R6.1 (1996).
- CVE-2025-49180: desbordamiento de entero que provoca corrupción de memoria, en la implementación de la extensión RandR. La vulnerabilidad está presente desde el lanzamiento 1.13 RC1 (2012).
- CVE-2025-49178: posibilidad de crear una situación que resulta en el bloqueo de solicitudes de otros clientes. La vulnerabilidad está presente desde la versión Xorg 1.10.0.
- CVE-2025-49175: lectura de memoria fuera de los límites del búfer en la extensión X Rendering, que ocurre al realizar operaciones con cursos animados. La vulnerabilidad está presente desde el lanzamiento XFree86 4.3.0 (2003).
- CVE-2025-49177: fuga de datos en la implementación de la extensión XFIXES, causada por la falta de verificación del tamaño de la solicitud del cliente en el manejador XFixesSetClientDisconnectMode (el cliente puede enviar una solicitud más corta y leer datos de la solicitud anterior). La vulnerabilidad está presente desde el lanzamiento del servidor Xorg 21.1 RC1 (2021).
Adición: Se han formado actualizaciones del servidor X.Org 21.1.18 y xwayland 24.1.8, que incluyen cambios adicionales para corregir la vulnerabilidad CVE-2025-49176.
Fuente: opennet.ru
