VĂ€lja on antud parandatud versioonid X.Org Server 21.1.19 ja DDX-komponent (Device-Dependent X) xwayland 24.1.9, mis tagab X.Org Serveri kĂ€ivitamise X11 rakenduste toimimiseks Waylandi pĂ”histes keskkondades. Uutes versioonides on kĂ”rvaldatud 3 haavatavust, mille ohtlikkuse tase on 7,8 skaalal 10. Probleemid vĂ”ivad potentsiaalselt viia privileegide suurenemiseni sĂŒsteemides, kus X-server töötab root'i Ă”igustes, ning distantstuvamise koodi kĂ€ivitamiseni konfiguratsioonides, kus juurdepÀÀs pĂ”hineb SSH kaudu X11 seansi ĂŒmbersuunamisel.
Parandatud haavatavused:
- CVE-2025-62229 â mĂ€lu juurde pÀÀsemine pĂ€rast vabastamist XPresentNotify struktuuri loomise koodis. Probleem ilmneb X11 Present laienduse rakendamises ja toob kaasa lingi jÀÀmise eemaldatud objektile present_notify juhul, kui tekib viga töötlemisel ja teavituste lisamisel pĂ€rast pikslikaardi esitamist. Haavatavus on ilmnenud alates Xorg 1.15 vĂ€ljalaskest (2013. aasta).
- CVE-2025-62230 â mĂ€lu juurde pÀÀsemine pĂ€rast vabastamist Xkb ressursside eemaldamisel kliendi jaoks. XkbRemoveResourceClient() funktsioon vabastas mĂ€lu, mis oli eraldatud XkbInterest andmete jaoks, mis olid seotud seadmega, kuid jĂ€ttis talle seotud ressursid alles. Haavatavus on ilmnenud alates X11R6 vĂ€ljalaskest (1994. aasta).
- CVE-2025-62231 â tĂ€isarvu ĂŒlevoolu haavatavus Xkb laienduses. XkbCompatMap struktuuris hoiti vÀÀrtusi 'unsigned short' tĂŒĂŒbis, kuid ei kontrollitud, kas sisendvÀÀrtus vĂ”ib ĂŒletada selle tĂŒĂŒp ĂŒlemist piiri. Haavatavus on ilmnenud alates X11R6 vĂ€ljalaskest (1994. aasta).
Kiiresti on loodud parandatud vĂ€ljaanne X.Org Server 21.1.20, mis lahendab probleemi, mis viis kokkukukkumiseni Mesoni ehitussĂŒsteemi kasutamisel.
Allikas: opennet.ru
