Mise à jour de X.Org Server 21.1.16 corrigeant 8 vulnérabilités

Des versions correctrices de X.Org Server 21.1.16 et du composant DDX (Device-Dependent X) xwayland 24.1.6 ont été publiées, permettant le démarrage de X.Org Server pour l'exécution d'applications X11 dans des environnements basés sur Wayland. La nouvelle version de X.Org Server corrige 8 vulnérabilités. Ces problèmes peuvent potentiellement être exploités pour élever les privilèges dans les systèmes où le serveur X s'exécute avec des droits root, ainsi que pour exécuter du code à distance dans des configurations où l'accès est réalisé via le redirection de session X11 par SSH.

Vulnérabilités identifiées :

  • CVE-2025-26594 — accès à une zone mémoire déjà libérée (Use-after-free) dans le gestionnaire de curseur de la fenêtre racine. La vulnérabilité existe depuis la sortie de X11R6.6 en 2001.
  • CVE-2025-26595 — dépassement de tampon dans la fonction XkbVModMaskText(), causé par la copie des noms des modificateurs virtuels dans un tampon fixe sans vérification adéquate de la taille. La vulnérabilité existe depuis X11R6.1 (1996).
  • CVE-2025-26596 — dépassement de tampon dans la fonction XkbWriteKeySyms(), dû au fait que la taille calculée par la fonction XkbSizeKeySyms() ne correspondait pas à la taille des données écrites par la fonction XkbWriteKeySyms(). La vulnérabilité apparaît depuis la première version de xkb.c incluse dans X11R6 (1994).
  • CVE-2025-26597 — dépassement de tampon dans la fonction XkbChangeTypesOfKey() à cause de l'utilisation d'une taille incorrecte de la table de codes de caractères. La vulnérabilité existe depuis la sortie de X11R6.1 (1996).
  • CVE-2025-26598 — accès à des données hors des limites du tampon dans la fonction CreatePointerBarrierClient(), provoqué par le retour d'un index incorrect dans la liste lors d'une recherche infructueuse d'un périphérique de pointage. La vulnérabilité apparaît depuis xorg-server 1.14.0 (2013).
  • CVE-2025-26599 — accès via un pointeur non initialisé dans la fonction compRedirectWindow() en cas d'échec d'allocation de mémoire pour une bitmap. La vulnérabilité existe depuis Xorg 6.8.0 (2004).
  • CVE-2025-26600 — accès à une zone mémoire déjà libérée dans la fonction PlayReleasedEvents() lors de l'extraction d'un périphérique suspendu, pour lequel des événements non traités restent. La vulnérabilité apparaît depuis X11R5 (1991).
  • CVE-2025-26601 — accès à une zone mémoire déjà libérée dans la fonction SyncInitTrigger(). La vulnérabilité existe depuis X11R6 (1994).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster