X.Org Server 21.1.20 vÀrskendus, mis likvideerib 3 haavatavust

VĂ€lja on antud parandatud versioonid X.Org Server 21.1.19 ja DDX-komponent (Device-Dependent X) xwayland 24.1.9, mis tagab X.Org Serveri kĂ€ivitamise X11 rakenduste toimimiseks Waylandi pĂ”histes keskkondades. Uutes versioonides on kĂ”rvaldatud 3 haavatavust, mille ohtlikkuse tase on 7,8 skaalal 10. Probleemid vĂ”ivad potentsiaalselt viia privileegide suurenemiseni sĂŒsteemides, kus X-server töötab root'i Ă”igustes, ning distantstuvamise koodi kĂ€ivitamiseni konfiguratsioonides, kus juurdepÀÀs pĂ”hineb SSH kaudu X11 seansi ĂŒmbersuunamisel.

Parandatud haavatavused:

  • CVE-2025-62229 — mĂ€lu juurde pÀÀsemine pĂ€rast vabastamist XPresentNotify struktuuri loomise koodis. Probleem ilmneb X11 Present laienduse rakendamises ja toob kaasa lingi jÀÀmise eemaldatud objektile present_notify juhul, kui tekib viga töötlemisel ja teavituste lisamisel pĂ€rast pikslikaardi esitamist. Haavatavus on ilmnenud alates Xorg 1.15 vĂ€ljalaskest (2013. aasta).
  • CVE-2025-62230 — mĂ€lu juurde pÀÀsemine pĂ€rast vabastamist Xkb ressursside eemaldamisel kliendi jaoks. XkbRemoveResourceClient() funktsioon vabastas mĂ€lu, mis oli eraldatud XkbInterest andmete jaoks, mis olid seotud seadmega, kuid jĂ€ttis talle seotud ressursid alles. Haavatavus on ilmnenud alates X11R6 vĂ€ljalaskest (1994. aasta).
  • CVE-2025-62231 — tĂ€isarvu ĂŒlevoolu haavatavus Xkb laienduses. XkbCompatMap struktuuris hoiti vÀÀrtusi 'unsigned short' tĂŒĂŒbis, kuid ei kontrollitud, kas sisendvÀÀrtus vĂ”ib ĂŒletada selle tĂŒĂŒp ĂŒlemist piiri. Haavatavus on ilmnenud alates X11R6 vĂ€ljalaskest (1994. aasta).

Kiiresti on loodud parandatud vĂ€ljaanne X.Org Server 21.1.20, mis lahendab probleemi, mis viis kokkukukkumiseni Mesoni ehitussĂŒsteemi kasutamisel.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster