Përditësimi i X.Org Server 21.1.16 me korrigjimin e 8 dobësive

Janë publikuar versione corrective të X.Org Server 21.1.16 dhe komponentit DDX (Device-Dependent X) xwayland 24.1.6, i cili mundëson funksionimin e X.Org Server për të lejuar ekzekutimin e aplikacioneve X11 në mjedise të bazuara në Wayland. Në versionin e ri të X.Org Server janë eliminuar 8 dobësi. Problemet potencialisht mund të shfrytëzohen për të rritur privilegjet në sisteme ku X-server funksionon me të drejta root, si dhe për ekzekutimin e kodit në distancë në konfigurime ku për ata qasje përdoret redirektimi i seancës X11 përmes SSH.

Vulnerabilitetet e identifikuara:

  • CVE-2025-26594 — akses nĂ« njĂ« zonĂ« memorjeje tĂ« çliruar (Use-after-free) nĂ« trajtuesin e cursorit tĂ« dritares kryesore. DobĂ«sia Ă«shtĂ« shfaqur qĂ« nga lĂ«shimi i X11R6.6 nĂ« vitin 2001.
  • CVE-2025-26595 — mbushja e tamponit nĂ« funksionin XkbVModMaskText(), shkaktuar nga kopjimi i emrave tĂ« modifikatorĂ«ve virtualĂ« nĂ« njĂ« tampon tĂ« fikstĂ« pa kontroll tĂ« duhur tĂ« madhĂ«sisĂ«. DobĂ«sia Ă«shtĂ« shfaqur qĂ« nga X11R6.1 (viti 1996).
  • CVE-2025-26596 — mbushja e tamponit nĂ« funksionin XkbWriteKeySyms(), e lidhur me faktin se madhĂ«sia e llogaritur nga funksioni XkbSizeKeySyms() nuk pĂ«rputhej me madhĂ«sinĂ« e tĂ« dhĂ«nave qĂ« shkruhen nga funksioni XkbWriteKeySyms(). DobĂ«sia Ă«shtĂ« shfaqur qĂ« nga versioni i parĂ« xkb.c, i integruar nĂ« X11R6 (viti 1994).
  • CVE-2025-26597 — mbushja e tamponit nĂ« funksionin XkbChangeTypesOfKey() pĂ«r shkak tĂ« pĂ«rdorimit tĂ« madhĂ«sisĂ« sĂ« gabuar tĂ« tabelĂ«s sĂ« kodit tĂ« simboleve. DobĂ«sia Ă«shtĂ« shfaqur qĂ« nga lĂ«shimi i X11R6.1 (viti 1996).
  • CVE-2025-26598 — akses nĂ« tĂ« dhĂ«na jashtĂ« tamponit nĂ« funksionin CreatePointerBarrierClient(), shkaktuar nga kthyeri i njĂ« indeksi tĂ« papĂ«rshtatshĂ«m nĂ« listĂ« gjatĂ« njĂ« kĂ«rkimi tĂ« dĂ«shtuar pĂ«r pajisjen e kontrollit tĂ« cursorit. DobĂ«sia Ă«shtĂ« shfaqur qĂ« nga xorg-server 1.14.0 (viti 2013).
  • CVE-2025-26599 — akses nĂ« njĂ« tregues tĂ« pa-inicializuar nĂ« funksionin compRedirectWindow() kur nuk Ă«shtĂ« e mundur alokimi i memories pĂ«r bitmap-in. DobĂ«sia Ă«shtĂ« shfaqur qĂ« nga Xorg 6.8.0 (viti 2004).
  • CVE-2025-26600 — akses nĂ« njĂ« zonĂ« memorjeje tĂ« çliruar nĂ« funksionin PlayReleasedEvents() gjatĂ« nxjerrjes sĂ« njĂ« pajisjeje qĂ« po ngec, pĂ«r tĂ« cilĂ«n ka ende ngjarje qĂ« nuk janĂ« pĂ«rpunuar. DobĂ«sia Ă«shtĂ« shfaqur qĂ« nga X11R5 (viti 1991).
  • CVE-2025-26601 — akses nĂ« njĂ« zonĂ« memorjeje tĂ« çliruar nĂ« funksionin SyncInitTrigger(). DobĂ«sia Ă«shtĂ« shfaqur qĂ« nga X11R6 (viti 1994).

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster