Aktualizacja X.Org Server 21.1.16 z naprawą 8 luk w zabezpieczeniach.

Opublikowano poprawki do X.Org Server 21.1.16 oraz komponentu DDX (Device-Dependent X) xwayland 24.1.6, umożliwiającego uruchamianie X.Org Servera w celu wykonywania aplikacji X11 w środowiskach opartych na Wayland. W nowej wersji X.Org Server usunięto 8 podatności. Problemy te mogą być wykorzystane do podniesienia uprawnień w systemach, w których serwer X działa z uprawnieniami root, a także do zdalnego wykonania kodu w konfiguracjach, w których dostęp jest realizowany poprzez przekierowanie sesji X11 za pomocą SSH.

Zidentyfikowane luki:

  • CVE-2025-26594 — odwołanie do obszaru pamięci już zwolnionego (Use-after-free) w obsłudze kursora okna głównego. Podatność ta występuje od czasów sprzed wydania X11R6.6 w 2001 roku.
  • CVE-2025-26595 — przepełnienie bufora w funkcji XkbVModMaskText(), spowodowane kopiowaniem nazw wirtualnych modyfikatorów do stałego bufora bez odpowiedniego sprawdzenia rozmiaru. Podatność ta występuje od X11R6.1 (1996 rok).
  • CVE-2025-26596 — przepełnienie bufora w funkcji XkbWriteKeySyms(), związane z tym, że rozmiar obliczony przez funkcję XkbSizeKeySyms() nie odpowiadał rozmiarowi danych zapisywanych przez funkcję XkbWriteKeySyms(). Podatność ta występuje od pierwszej wersji xkb.c, która została włączona do X11R6 (1994 rok).
  • CVE-2025-26597 — przepełnienie bufora w funkcji XkbChangeTypesOfKey() z powodu użycia błędnego rozmiaru tablicy kodów znaków. Podatność ta występuje od wydania X11R6.1 (1996 rok).
  • CVE-2025-26598 — odwołanie do danych poza buforem w funkcji CreatePointerBarrierClient(), spowodowane zwróceniem nieprawidłowego indeksu w liście w przypadku nieudanego wyszukiwania urządzenia wskazującego. Podatność ta występuje od xorg-server 1.14.0 (2013 rok).
  • CVE-2025-26599 — odwołanie do niezinicjowanego wskaźnika w funkcji compRedirectWindow() przy braku możliwości przydzielenia pamięci dla mapy bitowej. Podatność ta występuje od Xorg 6.8.0 (2004 rok).
  • CVE-2025-26600 — odwołanie do już zwolnionego obszaru pamięci w funkcji PlayReleasedEvents() przy próbie wydobycia zawieszonego urządzenia, dla którego pozostają nieprzetworzone zdarzenia. Podatność ta występuje od X11R5 (1991 rok).
  • CVE-2025-26601 — odwołanie do już zwolnionego obszaru pamięci w funkcji SyncInitTrigger(). Podatność ta występuje od X11R6 (1994 rok).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster