Janë publikuar versione korrigjuese të X.Org Server 21.1.19 dhe komponentit DDX (Device-Dependent X) xwayland 24.1.9, që mundëson funksionimin e X.Org Server për ekzekutimin e aplikacioneve X11 në ambientet e bazuara në Wayland. Në versionet e reja janë eliminuar 3 dobësi, të cilave u është caktuar një nivel rreziku prej 7.8 nga 10. Problemet potencialisht mund të shfrytëzohen për të rritur privilegjet në sistemet ku X-serveri ekzekutohet me të drejtat e root-it, si dhe për ekzekutimin e kodit në distancë në konfigurimet ku për qasje përdoret ridrejtimi i seancës X11 me anë të SSH.
Dobësitë e korriguara:
- CVE-2025-62229 — referenca në memorie pas çlirimit të saj në kodin e krijimit të strukturës XPresentNotify. Problemi shfaqet në implementimin e zgjerimit X11 Present dhe çon në lënien e një treguesi në obektin e larguar present_notify në rast të një gabimi gjatë procesimit dhe shtimit të njoftimeve pas paraqitjes së hartës pixel. Dobësia shfaqet që nga lëshimi i Xorg 1.15 (viti 2013).
- CVE-2025-62230 — referenca në memorie pas çlirimit të saj gjatë çlirimit të burimeve Xkb për klientin. Funksioni XkbRemoveResourceClient() çlironte memorien e alokuar për të dhënat XkbInterest, të asocuara me pajisjen, por la burimet që lidhen me të. Dobësia shfaqet që nga lëshimi i X11R6 (viti 1994).
- CVE-2025-62231 — mbushje e tepruar e një vlerë të plotë në zgjerimin Xkb. Në strukturën XkbCompatMap, vlerat ruheshin me tipin "unsigned short", por nuk kontrolloheshin nëse vlera hyrëse mund të kalonte kufirin e sipërm të këtij tipi. Dobësia shfaqet që nga lëshimi i X11R6 (viti 1994).
Në vijim të ngjarjeve është formuar një version korrigjues i X.Org Server 21.1.20, në të cilin është zgjidhur problemi që shkaktonte dështimin gjatë ndërtimit me sistemin e ndërtimit Meson.
Burimi: opennet.ru
