Des mises Ă jour correctives pour X.Org Server 21.1.17 et le composant DDX (Device-Dependent X) xwayland 24.1.7 ont Ă©tĂ© publiĂ©es, permettant le lancement de X.Org Server pour exĂ©cuter des applications X11 dans des environnements basĂ©s sur Wayland. La nouvelle version de X.Org Server corrige 6 vulnĂ©rabilitĂ©s. Les problĂšmes peuvent potentiellement ĂȘtre exploitĂ©s pour obtenir des privilĂšges Ă©levĂ©s sur les systĂšmes oĂč le serveur X s'exĂ©cute avec des droits root, ainsi que pour une exĂ©cution de code Ă distance dans des configurations oĂč l'accĂšs utilise le redirection de session X11 via SSH.
Vulnérabilités identifiées :
- CVE-2025-49176 â dĂ©bordement d'entier entraĂźnant des corruptions de mĂ©moire dans l'implĂ©mentation de l'extension Big Requests, permettant l'envoi de requĂȘtes excĂ©dant 64 kilobytes. La vulnĂ©rabilitĂ© est prĂ©sente depuis la version X11R6.0 (1994).
- CVE-2025-49179 â dĂ©bordement d'entier entraĂźnant des corruptions de mĂ©moire dans l'implĂ©mentation de l'extension X Record, se produisant lors de l'envoi de valeurs de nombre de clients ou de plages trop grandes. La vulnĂ©rabilitĂ© est prĂ©sente depuis la version X11R6.1 (1996).
- CVE-2025-49180 â dĂ©bordement d'entier entraĂźnant des corruptions de mĂ©moire dans l'implĂ©mentation de l'extension RandR. La vulnĂ©rabilitĂ© est prĂ©sente depuis la version 1.13 RC1 (2012).
- CVE-2025-49178 â possibilitĂ© de crĂ©er une situation entraĂźnant le blocage des requĂȘtes d'autres clients. La vulnĂ©rabilitĂ© est prĂ©sente depuis la version Xorg 1.10.0.
- CVE-2025-49175 â lecture de mĂ©moire hors des limites du tampon dans l'extension X Rendering, se produisant lors d'opĂ©rations avec des curseurs animĂ©s. La vulnĂ©rabilitĂ© est prĂ©sente depuis la version XFree86 4.3.0 (2003).
- CVE-2025-49177 â fuite de donnĂ©es dans l'implĂ©mentation de l'extension XFIXES, causĂ©e par l'absence de vĂ©rification de la taille de la requĂȘte client dans le gestionnaire XFixesSetClientDisconnectMode (le client peut envoyer une requĂȘte plus courte et lire les donnĂ©es de la requĂȘte prĂ©cĂ©dente). La vulnĂ©rabilitĂ© est prĂ©sente depuis la version Xorg Server 21.1 RC1 (2021).
Ajout : Des versions X.Org Server 21.1.18 et xwayland 24.1.8 ont été rapidement publiées, y compris des modifications supplémentaires pour corriger la vulnérabilité CVE-2025-49176.
Source : opennet.ru
