Er zijn correcties uitgebracht voor X.Org Server 21.1.17 en de DDX-component (Device-Dependent X) xwayland 24.1.7, die de werking van X.Org Server mogelijk maken voor het uitvoeren van X11-applicaties in omgevingen gebaseerd op Wayland. In de nieuwe versie van X.Org Server zijn 6 kwetsbaarheden verholpen. Deze problemen kunnen mogelijk worden misbruikt om privileges te verhogen in systemen waar de X-server wordt uitgevoerd met root-rechten, evenals voor het uitvoeren van code op afstand in configuraties waarbij toegang wordt verkregen via X11-sessieoverdracht via SSH.
Geïdentificeerde kwetsbaarheden:
- CVE-2025-49176 — een integer overflow die leidt tot geheugenbeschadiging in de implementatie van de Big Requests-extensie, waardoor verzoeken kunnen worden verzonden die groter zijn dan 64 kilobyte. Deze kwetsbaarheid is aanwezig sinds de release van X11R6.0 (1994).
- CVE-2025-49179 — een integer overflow die leidt tot geheugenbeschadiging in de implementatie van de X Record-extensie die optreedt bij het verzenden van te grote waarden voor het aantal clients of reeksen. Deze kwetsbaarheid is aanwezig sinds de release van X11R6.1 (1996).
- CVE-2025-49180 — een integer overflow die leidt tot geheugenbeschadiging in de implementatie van de RandR-extensie. Deze kwetsbaarheid is aanwezig sinds de release van 1.13 RC1 (2012).
- CVE-2025-49178 — de mogelijkheid om een situatie te creëren die leidt tot blokkering van verzoeken van andere clients. Deze kwetsbaarheid is aanwezig sinds de release van Xorg 1.10.0.
- CVE-2025-49175 — lezen uit geheugen buiten de buffergrenzen in de X Rendering-extensie, wat optreedt tijdens bewerkingen met geanimeerde cursors. Deze kwetsbaarheid is aanwezig sinds de release van XFree86 4.3.0 (2003).
- CVE-2025-49177 — datalekken in de implementatie van de XFIXES-extensie, veroorzaakt door het ontbreken van een controle op de grootte van het verzoek van de client in de handler XFixesSetClientDisconnectMode (de client kan een korter verzoek verzenden en gegevens van een eerder verzoek lezen). Deze kwetsbaarheid is aanwezig sinds de release van Xorg Server 21.1 RC1 (2021).
Aanvulling: Onmiddellijk zijn versies van X.Org Server 21.1.18 en xwayland 24.1.8 uitgebracht, met extra wijzigingen om de kwetsbaarheid CVE-2025-49176 te verhelpen.
Bron: opennet.ru
