အားနည်းချက် 21.1.18 ခုကို ပြင်ဆင်ပြီး X.Org ဆာဗာ 6 အပ်ဒိတ်

X.Org ဆာဗာ 21.1.17 နှင့် DDX (Device-Dependent X) အစိတ်အပိုင်း xwayland 24.1.7 ၏ မှန်ကန်သော ထုတ်ဝေမှုများကို ထုတ်ဝေထားပြီး၊ Wayland အခြေပြု ပတ်ဝန်းကျင်များတွင် X.Org ဆာဗာအား စတင်ခြင်းအား သေချာစေသည့် X11 အပလီကေးရှင်းများကို လည်ပတ်လုပ်ဆောင်ရန် အာမခံပါသည်။ X.Org Server ၏ ဗားရှင်းအသစ်သည် အားနည်းချက် 6 ခုကို ပြင်ဆင်ပေးသည်။ X ဆာဗာသည် root အဖြစ်လည်ပတ်နေသည့်စနစ်များတွင် အခွင့်ထူးများတိုးမြင့်ရန်အတွက် ပြဿနာများကို အသုံးချနိုင်ပြီး၊ SSH မှတစ်ဆင့် ဝင်ရောက်ရန်အတွက် X11 ဆက်ရှင်ထပ်ဆင့်ခြင်းကို အသုံးပြုသည့် configurations များတွင် ကုဒ်ကိုအဝေးမှလုပ်ဆောင်ရန် ဖြစ်နိုင်ချေရှိသည်။

ဖော်ထုတ်ထားသော အားနည်းချက်များ-

  • CVE-2025-49176 - 64 ကီလိုဘိုက်ထက် ပိုကြီးသော တောင်းဆိုချက်များကို ပေးပို့ခွင့်ပြုသည့် Big Requests တိုးချဲ့မှုကို အကောင်အထည်ဖော်ရာတွင် မှတ်ဉာဏ်ယိုယွင်းမှုကို ဖြစ်စေသော ကိန်းပြည့်ပြည့်လျှံနေပါသည်။ X11R6.0 (1994) ထုတ်ဝေကတည်းက အားနည်းချက်ရှိနေပါသည်။
  • CVE-2025-49179 - အလွန်ကြီးမားသော client အရေအတွက် သို့မဟုတ် အပိုင်းအခြားကို ပေးပို့သည့်အခါ မမ်မိုရီယိုယွင်းမှုကို ဖြစ်စေသော ကိန်းပြည့်ပြည့်လျှံမှုသည် X Record တိုးချဲ့မှုအကောင်အထည်ဖော်မှုတွင် ရှိနေပါသည်။ အားနည်းချက်သည် X11R6.1 (1996) ကတည်းက ရှိနေပါသည်။
  • CVE-2025-49180 သည် RandR တိုးချဲ့မှုကို အကောင်အထည်ဖော်ရာတွင် မမ်မိုရီယိုယွင်းမှုဖြစ်စေသည့် ကိန်းပြည့်ပြည့်လျှံမှုတစ်ခုဖြစ်သည်။ 1.13 RC1 (2012) ထွက်ရှိကတည်းက အားနည်းချက်သည် ပေါ်လာသည်။
  • CVE-2025-49178 - အခြား clients များထံမှ တောင်းဆိုမှုများကို ပိတ်ဆို့စေမည့် အခြေအနေတစ်ခုကို ဖန်တီးနိုင်ခြေ။ Xorg 1.10.0 ထွက်ရှိကတည်းက အားနည်းချက်သည် ထင်ရှားသည်။
  • CVE-2025-49175 - ကာတွန်းကာဆာများပေါ်တွင် လုပ်ဆောင်ချက်များကို လုပ်ဆောင်သည့်အခါ X Rendering extension တွင် ဖတ်နိုင်သော အကန့်အသတ်များ။ အားနည်းချက်သည် XFree86 4.3.0 (2003) ကတည်းက ရှိနေပါသည်။
  • CVE-2025-49177 - XFixesSetClientDisconnectMode handler ရှိ client တောင်းဆိုချက်အရွယ်အစားကို စစ်ဆေးခြင်း မရှိခြင်းကြောင့် ဖြစ်ပေါ်လာသော XFIXES တိုးချဲ့မှုတွင် ဒေတာယိုစိမ့်မှု (Client သည် ပိုတိုတောင်းသော တောင်းဆိုချက်တစ်ခု ပေးပို့နိုင်ပြီး ယခင်တောင်းဆိုချက်၏ ဒေတာကို ဖတ်နိုင်ပါသည်။ အားနည်းချက်သည် Xorg Server 21.1RC ထွက်ရှိပြီးကတည်းက သူ့အလိုလို ပေါ်လာပါသည်။

အပ်ဒိတ်- ဤထုတ်ဝေမှု၏နောက်ထပ်တွင်၊ X.Org Server 21.1.18 နှင့် xwayland 24.1.8 တို့သည် CVE-2025-49176 အားနည်းချက်ကို ပြင်ဆင်ရန် နောက်ထပ်ပြောင်းလဲမှုများပါ၀င်သည်။

source: opennet.ru

မှတ်ချက် Add