Përditësimi X.Org Server 21.1.20 me rregullimin e 3 vulnerabiliteteve

Janë publikuar versione korrigjuese të X.Org Server 21.1.19 dhe komponentit DDX (Device-Dependent X) xwayland 24.1.9, që mundëson funksionimin e X.Org Server për ekzekutimin e aplikacioneve X11 në ambientet e bazuara në Wayland. Në versionet e reja janë eliminuar 3 dobësi, të cilave u është caktuar një nivel rreziku prej 7.8 nga 10. Problemet potencialisht mund të shfrytëzohen për të rritur privilegjet në sistemet ku X-serveri ekzekutohet me të drejtat e root-it, si dhe për ekzekutimin e kodit në distancë në konfigurimet ku për qasje përdoret ridrejtimi i seancës X11 me anë të SSH.

Dobësitë e korriguara:

  • CVE-2025-62229 — referenca në memorie pas çlirimit të saj në kodin e krijimit të strukturës XPresentNotify. Problemi shfaqet në implementimin e zgjerimit X11 Present dhe çon në lënien e një treguesi në obektin e larguar present_notify në rast të një gabimi gjatë procesimit dhe shtimit të njoftimeve pas paraqitjes së hartës pixel. Dobësia shfaqet që nga lëshimi i Xorg 1.15 (viti 2013).
  • CVE-2025-62230 — referenca në memorie pas çlirimit të saj gjatë çlirimit të burimeve Xkb për klientin. Funksioni XkbRemoveResourceClient() çlironte memorien e alokuar për të dhënat XkbInterest, të asocuara me pajisjen, por la burimet që lidhen me të. Dobësia shfaqet që nga lëshimi i X11R6 (viti 1994).
  • CVE-2025-62231 — mbushje e tepruar e një vlerë të plotë në zgjerimin Xkb. Në strukturën XkbCompatMap, vlerat ruheshin me tipin "unsigned short", por nuk kontrolloheshin nëse vlera hyrëse mund të kalonte kufirin e sipërm të këtij tipi. Dobësia shfaqet që nga lëshimi i X11R6 (viti 1994).

Në vijim të ngjarjeve është formuar një version korrigjues i X.Org Server 21.1.20, në të cilin është zgjidhur problemi që shkaktonte dështimin gjatë ndërtimit me sistemin e ndërtimit Meson.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster