Aktualizacja X.Org Server 21.1.18 z naprawą 6 luk w zabezpieczeniach

Opublikowane poprawki X.Org Server 21.1.17 oraz komponentu DDX (Device-Dependent X) xwayland 24.1.7, które umożliwiają uruchomienie X.Org Server do organizacji uruchamiania aplikacji X11 w środowiskach opartych na Wayland. W nowej wersji X.Org Server naprawiono 6 luk bezpieczeństwa. Problemy te mogą potencjalnie zostać wykorzystane do podwyższenia uprawnień w systemach, w których serwer X działa z uprawnieniami root oraz do zdalnego wykonywania kodu w konfiguracjach, w których dostęp uzyskuje się poprzez przekierowanie sesji X11 za pomocą SSH.

Zidentyfikowane luki:

  • CVE-2025-49176 — przepełnienie całkowite, prowadzące do uszkodzenia pamięci, w implementacji rozszerzenia Big Requests, umożliwiającego wysyłanie żądań przekraczających 64 kilobajty. Luka występuje od wydania X11R6.0 (1994 rok).
  • CVE-2025-49179 — przepełnienie całkowite, prowadzące do uszkodzenia pamięci, w implementacji rozszerzenia X Record, występujące podczas wysyłania zbyt dużych wartości liczby klientów lub zakresów. Luka występuje od wydania X11R6.1 (1996 rok).
  • CVE-2025-49180 — przepełnienie całkowite, prowadzące do uszkodzenia pamięci, w implementacji rozszerzenia RandR. Luka występuje od wydania 1.13 RC1 (2012 rok).
  • CVE-2025-49178 — możliwość stworzenia sytuacji prowadzącej do zablokowania żądań innych klientów. Luka występuje od wydania Xorg 1.10.0.
  • CVE-2025-49175 — odczyt z pamięci poza granicami bufora w rozszerzeniu X Rendering, występujący podczas operacji z animowanymi kursorami. Luka występuje od wydania XFree86 4.3.0 (2003 rok).
  • CVE-2025-49177 — wyciek danych w implementacji rozszerzenia XFIXES, spowodowany brakiem sprawdzenia rozmiaru żądania klienta w obsłudze XFixesSetClientDisconnectMode (klient może wysłać krótsze żądanie i odczytać dane z poprzedniego żądania). Luka występuje od wydania Xorg Server 21.1 RC1 (2021 rok).

Uzupełnienie: Na gorąco zostały wydane X.Org Server 21.1.18 oraz xwayland 24.1.8, które zawierają dodatkowe zmiany w celu rozwiązania luki CVE-2025-49176.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster