Përditësimi i X.Org Server 21.1.18 që adreson 6 vulnerabilitete

Janë publikuar versionet korrigjuese të X.Org Server 21.1.17 dhe komponentit DDX (Device-Dependent X) xwayland 24.1.7, që mundëson ekzekutimin e X.Org Server për të lejuar ekzekutimin e aplikacioneve X11 në mjedise të bazuara në Wayland. Në versionin e ri të X.Org Server janë adresuar 6 vulnerabilitete. Problemet potencialisht mund të shfrytëzohen për të rritur privilegjet në sistemet ku X-server ekzekutohet me të drejtat e root-it, si dhe për ekzekutimin e kodit në mënyrë të largët në konfigurimet ku aksesimi bëhet përmes ridrejtimit të sesionit X11 me SSH.

Vulnerabilitetet e identifikuara:

  • CVE-2025-49176 — mbushja e numrit tĂ« plotĂ« qĂ« çon nĂ« dĂ«m tĂ« memories, nĂ« implementimin e zgjerimit Big Requests, i cili lejon dĂ«rgimin e kĂ«rkesave qĂ« tejkalojnĂ« 64 kilobajt. Vulnerabiliteti shfaqet qĂ« nga versioni X11R6.0 (viti 1994).
  • CVE-2025-49179 — mbushja e numrit tĂ« plotĂ« qĂ« çon nĂ« dĂ«m tĂ« memories, nĂ« implementimin e zgjerimit X Record, qĂ« ndodh kur dĂ«rgohen vlera shumĂ« tĂ« mĂ«dha tĂ« numrit tĂ« klientĂ«ve ose intervaleve. Vulnerabiliteti shfaqet qĂ« nga versioni X11R6.1 (viti 1996).
  • CVE-2025-49180 — mbushja e numrit tĂ« plotĂ« qĂ« çon nĂ« dĂ«m tĂ« memories, nĂ« implementimin e zgjerimit RandR. Vulnerabiliteti shfaqet qĂ« nga versioni 1.13 RC1 (viti 2012).
  • CVE-2025-49178 — mundĂ«sia pĂ«r tĂ« krijuar njĂ« situatĂ« qĂ« çon nĂ« bllokimin e kĂ«rkesave tĂ« klientĂ«ve tĂ« tjerĂ«. Vulnerabiliteti shfaqet qĂ« nga versioni Xorg 1.10.0.
  • CVE-2025-49175 — leximi nga memorja jashtĂ« kufijve tĂ« tamponit nĂ« zgjerimin X Rendering, qĂ« ndodh kur kryhen operacione me kursora tĂ« animuar. Vulnerabiliteti shfaqet qĂ« nga versioni XFree86 4.3.0 (viti 2003).
  • CVE-2025-49177 — rrjedhja e tĂ« dhĂ«nave nĂ« implementimin e zgjerimit XFIXES, e shkaktuar nga mungesa e kontrollit tĂ« madhĂ«sisĂ« sĂ« kĂ«rkesĂ«s sĂ« klientit nĂ« trajtuesin XFixesSetClientDisconnectMode (klienti mund tĂ« dĂ«rgojĂ« njĂ« kĂ«rkesĂ« mĂ« tĂ« shkurtĂ«r dhe tĂ« lexojĂ« tĂ« dhĂ«nat e kĂ«rkesĂ«s sĂ« mĂ«parshme). Vulnerabiliteti shfaqet qĂ« nga versioni Xorg Server 21.1 RC1 (viti 2021).

Shtesë: Në vijim të ngjarjeve janë formuar versionet X.Org Server 21.1.18 dhe xwayland 24.1.8, të cilat përfshijnë ndryshime të tjera për të adresuar vulnerabilitetin CVE-2025-49176.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster