Janë publikuar versionet e rregulluar X.Org Server 21.1.19 dhe komponenti DDX (Device-Dependent X) xwayland 24.1.9, që mundëson nisjen e X.Org Server për organizimin e ekzekutimit të aplikacioneve X11 në mjedise të bazuara në Wayland. Në versionet e reja janë rregulluar 3 vulnerabilitete, të cilave u është dhënë një nivel rreziku prej 7.8 nga 10. Problemet mund të shfrytëzohen potencialisht për të rritur privilegjet në sistemet ku ekzekutohet serveri X me të drejtat e root-it, si dhe për ekzekutimin e kodit në distancë në konfigurimet ku përdoret ridrejtimi i sesionit X11 përmes SSH.
Vulnerabilitetet e rregulluara:
- CVE-2025-62229 â qasja nĂ« memorie pas lirimit tĂ« saj nĂ« kodin e krijimit tĂ« strukturĂ«s XPresentNotify. Problemi shfaqet nĂ« implementimin e zgjerimit X11 Present dhe çon nĂ« lĂ«nien e njĂ« treguesi nĂ« objektin e fshirĂ« present_notify nĂ« rast se ndodh njĂ« gabim gjatĂ« pĂ«rpunimit dhe shtimit tĂ« njoftimeve pas prezantimit tĂ« hartĂ«s pixel. Vulnerabiliteti shfaqet nga versioni Xorg 1.15 (viti 2013).
- CVE-2025-62230 â qasja nĂ« memorie pas lirimit tĂ« saj kur fshihen burimet Xkb pĂ«r klientin. Funksioni XkbRemoveResourceClient() liroji memorien e alokuar pĂ«r tĂ« dhĂ«nat XkbInterest, tĂ« lidhura me pajisjen, por la burimet e lidhura me tĂ«. Vulnerabiliteti shfaqet nga versioni X11R6 (viti 1994).
- CVE-2025-62231 â tejkalimi i vlerĂ«s sĂ« plotĂ« nĂ« zgjerimin Xkb. NĂ« strukturĂ«n XkbCompatMap vlerat ruheshin me tipin "unsigned short", por nuk verifikoheshin nĂ«se vlera hyrĂ«se mund tĂ« kalonte kufirin e sipĂ«rm tĂ« kĂ«tij tipi. Vulnerabiliteti shfaqet nga versioni X11R6 (viti 1994).
Në pasojat e ngjarjes është formuar një version rregullues i X.Org Server 21.1.20, në të cilin është zgjidhur problemi që shkaktonte dështim gjatë ndërtimit me sistemin e ndërtimit Meson.
Burimi: opennet.ru
