Janë publikuar rrethanat korrigjuese për X.Org Server 21.1.17 dhe komponentin DDX (Device-Dependent X) xwayland 24.1.7, që mundëson nisjen e X.Org Server për organizimin e ekzekutimit të aplikacioneve X11 në mjediset e bazuara në Wayland. Në versionin e ri të X.Org Server janë eliminuar 6 vulnerabilitete. Problemet potencialisht mund të shfrytëzohen për të rritur privilegjet në sistemet në të cilat X-server ekzekutohet me të drejtat root, si dhe për ekzekutimin e kodit në distancë në konfigurimet ku aksesi sigurohet përmes ridrejtimit të seancës X11 përmes SSH.
Vulnerabilitetet e identifikuara:
- CVE-2025-49176 â tejkalimi i numrit tĂ« plotĂ« qĂ« çon nĂ« dĂ«m tĂ« memories, nĂ« zbatimin e shtesĂ«s Big Requests, e cila lejon dĂ«rgimin e kĂ«rkesave qĂ« tejkalojnĂ« 64 kilobajt. Vulnerabiliteti shfaqet qĂ« nga lĂ«shimi X11R6.0 (viti 1994).
- CVE-2025-49179 â tejkalimi i numrit tĂ« plotĂ« qĂ« çon nĂ« dĂ«m tĂ« memories, nĂ« zbatimin e shtesĂ«s X Record, qĂ« ndodh kur dĂ«rgohen vlera shumĂ« tĂ« mĂ«dha tĂ« numrit tĂ« klientĂ«ve ose tĂ« intervaleve. Vulnerabiliteti shfaqet qĂ« nga lĂ«shimi X11R6.1 (viti 1996).
- CVE-2025-49180 â tejkalimi i numrit tĂ« plotĂ« qĂ« çon nĂ« dĂ«m tĂ« memories, nĂ« zbatimin e shtesĂ«s RandR. Vulnerabiliteti shfaqet qĂ« nga lĂ«shimi 1.13 RC1 (viti 2012).
- CVE-2025-49178 â mundĂ«sia e krijimit tĂ« njĂ« situate qĂ« çon nĂ« bllokimin e kĂ«rkesave tĂ« klientĂ«ve tĂ« tjerĂ«. Vulnerabiliteti shfaqet qĂ« nga lĂ«shimi Xorg 1.10.0.
- CVE-2025-49175 â leximi nga memoria jashtĂ« kufijve tĂ« tamponit nĂ« shtesĂ«n X Rendering, qĂ« ndodh kur kryhen operacione me kursorĂ« tĂ« animuar. Vulnerabiliteti shfaqet qĂ« nga lĂ«shimi XFree86 4.3.0 (viti 2003).
- CVE-2025-49177 â rrjedhja e tĂ« dhĂ«nave nĂ« zbatimin e shtesĂ«s XFIXES, e shkaktuar nga mungesa e kontrollit tĂ« madhĂ«sisĂ« sĂ« kĂ«rkesĂ«s sĂ« klientit nĂ« trajtuesin XFixesSetClientDisconnectMode (klienti mund tĂ« dĂ«rgojĂ« njĂ« kĂ«rkesĂ« mĂ« tĂ« shkurtĂ«r dhe tĂ« lexojĂ« tĂ« dhĂ«nat e kĂ«rkesĂ«s sĂ« mĂ«parshme). Vulnerabiliteti shfaqet qĂ« nga lĂ«shimi Xorg Server 21.1 RC1 (viti 2021).
Plotësimi: Pas gjurmëve të nxehta janë formuar lëshimet X.Org Server 21.1.18 dhe xwayland 24.1.8, të cilat përfshijnë ndryshime shtesë për korrigjimin e vulnerabilitetit CVE-2025-49176.
Burimi: opennet.ru
