Janë publikuar versione korrigjuese për X.Org Server 21.1.16 dhe komponentin DDX (Device-Dependent X) xwayland 24.1.6, që mundëson funksionimin e X.Org Server për ekzekutimin e aplikacioneve X11 në mjedise të bazuara në Wayland. Në këtë version të ri të X.Org Server janë eliminuar 8 vulnerabilitete. Problemet potencialisht mund të shfrytëzohen për rritjen e privilegjeve në sisteme ku X-server ekzekutohet me të drejta root, si dhe për ekzekutimin e kodit në distancë në konfiguracione ku aksesi realizohet përmes ridrejtimit të seancës X11 përmes SSH.
Vulnerabilitetet e identifikuara:
- CVE-2025-26594 â referimi nĂ« njĂ« zonĂ« memorjeje tĂ« çliruar (Use-after-free) nĂ« menaxherin e kursorit tĂ« dritares kryesore. Vulnerabiliteti ka qenĂ« prezent qĂ« nga lĂ«shimi i X11R6.6 nĂ« vitin 2001.
- CVE-2025-26595 â mbushje e tepĂ«rt e tamponit nĂ« funksionin XkbVModMaskText(), shkaktuar nga kopjimi i emrave tĂ« modifikatorĂ«ve virtualĂ« nĂ« njĂ« tampon tĂ« fiksuar pa verifikimin e duhur tĂ« madhĂ«sisĂ«. Vulnerabiliteti Ă«shtĂ« evidentuar qĂ« nga X11R6.1 (viti 1996).
- CVE-2025-26596 â mbushje e tepĂ«rt e tamponit nĂ« funksionin XkbWriteKeySyms(), e lidhur me faktin se madhĂ«sia e llogaritur nga funksioni XkbSizeKeySyms() nuk pĂ«rputhej me madhĂ«sinĂ« e tĂ« dhĂ«nave qĂ« shkruhen nga funksioni XkbWriteKeySyms(). Vulnerabiliteti ka qenĂ« i pranishĂ«m qĂ« nga versioni i parĂ« xkb.c, qĂ« bĂ«nte pjesĂ« nĂ« X11R6 (viti 1994).
- CVE-2025-26597 â mbushje e tepĂ«rt e tamponit nĂ« funksionin XkbChangeTypesOfKey() pĂ«r shkak tĂ« pĂ«rdorimit tĂ« madhĂ«sisĂ« sĂ« gabuar tĂ« tabelĂ«s sĂ« kodeve tĂ« simboleve. Vulnerabiliteti Ă«shtĂ« evidentuar qĂ« nga lĂ«shimi i X11R6.1 (viti 1996).
- CVE-2025-26598 â referimi nĂ« tĂ« dhĂ«na jashtĂ« tamponit nĂ« funksionin CreatePointerBarrierClient(), shkaktuar nga kthimi i njĂ« indeksi tĂ« gabuar nĂ« listĂ« gjatĂ« njĂ« kĂ«rkese tĂ« pasuksesshme pĂ«r pajisjen e kontrollit tĂ« kursorit. Vulnerabiliteti Ă«shtĂ« evidentuar qĂ« nga xorg-server 1.14.0 (viti 2013).
- CVE-2025-26599 â referimi nĂ« njĂ« pointer tĂ« pa inicializuar nĂ« funksionin compRedirectWindow() kur nuk arrin tĂ« alokojĂ« memorje pĂ«r mapĂ«n e pikselave. Vulnerabiliteti Ă«shtĂ« evidentuar qĂ« nga Xorg 6.8.0 (viti 2004).
- CVE-2025-26600 â referimi nĂ« njĂ« zonĂ« memorjeje tĂ« çliruar nĂ« funksionin PlayReleasedEvents() kur po nxirren pajisje tĂ« ngujuara, pĂ«r tĂ« cilat janĂ« mbetur ngjarje tĂ« papĂ«rpunuara. Vulnerabiliteti Ă«shtĂ« evidentuar qĂ« nga X11R5 (viti 1991).
- CVE-2025-26601 â referimi nĂ« njĂ« zonĂ« memorjeje tĂ« çliruar nĂ« funksionin SyncInitTrigger(). Vulnerabiliteti Ă«shtĂ« evidentuar qĂ« nga X11R6 (viti 1994).
Burimi: opennet.ru
