Opublikowane poprawki X.Org Server 21.1.17 oraz komponentu DDX (Device-Dependent X) xwayland 24.1.7, które umożliwiają uruchomienie X.Org Server do organizacji uruchamiania aplikacji X11 w środowiskach opartych na Wayland. W nowej wersji X.Org Server naprawiono 6 luk bezpieczeństwa. Problemy te mogą potencjalnie zostać wykorzystane do podwyższenia uprawnień w systemach, w których serwer X działa z uprawnieniami root oraz do zdalnego wykonywania kodu w konfiguracjach, w których dostęp uzyskuje się poprzez przekierowanie sesji X11 za pomocą SSH.
Zidentyfikowane luki:
- CVE-2025-49176 — przepełnienie całkowite, prowadzące do uszkodzenia pamięci, w implementacji rozszerzenia Big Requests, umożliwiającego wysyłanie żądań przekraczających 64 kilobajty. Luka występuje od wydania X11R6.0 (1994 rok).
- CVE-2025-49179 — przepełnienie całkowite, prowadzące do uszkodzenia pamięci, w implementacji rozszerzenia X Record, występujące podczas wysyłania zbyt dużych wartości liczby klientów lub zakresów. Luka występuje od wydania X11R6.1 (1996 rok).
- CVE-2025-49180 — przepełnienie całkowite, prowadzące do uszkodzenia pamięci, w implementacji rozszerzenia RandR. Luka występuje od wydania 1.13 RC1 (2012 rok).
- CVE-2025-49178 — możliwość stworzenia sytuacji prowadzącej do zablokowania żądań innych klientów. Luka występuje od wydania Xorg 1.10.0.
- CVE-2025-49175 — odczyt z pamięci poza granicami bufora w rozszerzeniu X Rendering, występujący podczas operacji z animowanymi kursorami. Luka występuje od wydania XFree86 4.3.0 (2003 rok).
- CVE-2025-49177 — wyciek danych w implementacji rozszerzenia XFIXES, spowodowany brakiem sprawdzenia rozmiaru żądania klienta w obsłudze XFixesSetClientDisconnectMode (klient może wysłać krótsze żądanie i odczytać dane z poprzedniego żądania). Luka występuje od wydania Xorg Server 21.1 RC1 (2021 rok).
Uzupełnienie: Na gorąco zostały wydane X.Org Server 21.1.18 oraz xwayland 24.1.8, które zawierają dodatkowe zmiany w celu rozwiązania luki CVE-2025-49176.
Źródło: opennet.ru
