Janë publikuar versione korrigjuese të X.Org Server 21.1.19 dhe komponentit DDX (Device-Dependent X) xwayland 24.1.9, që mundëson funksionimin e X.Org Server për ekzekutimin e aplikacioneve X11 në ambientet e bazuara në Wayland. Në versionet e reja janë eliminuar 3 dobësi, të cilave u është caktuar një nivel rreziku prej 7.8 nga 10. Problemet potencialisht mund të shfrytëzohen për të rritur privilegjet në sistemet ku X-serveri ekzekutohet me të drejtat e root-it, si dhe për ekzekutimin e kodit në distancë në konfigurimet ku për qasje përdoret ridrejtimi i seancës X11 me anë të SSH.
Dobësitë e korriguara:
- CVE-2025-62229 â referenca nĂ« memorie pas çlirimit tĂ« saj nĂ« kodin e krijimit tĂ« strukturĂ«s XPresentNotify. Problemi shfaqet nĂ« implementimin e zgjerimit X11 Present dhe çon nĂ« lĂ«nien e njĂ« treguesi nĂ« obektin e larguar present_notify nĂ« rast tĂ« njĂ« gabimi gjatĂ« procesimit dhe shtimit tĂ« njoftimeve pas paraqitjes sĂ« hartĂ«s pixel. DobĂ«sia shfaqet qĂ« nga lĂ«shimi i Xorg 1.15 (viti 2013).
- CVE-2025-62230 â referenca nĂ« memorie pas çlirimit tĂ« saj gjatĂ« çlirimit tĂ« burimeve Xkb pĂ«r klientin. Funksioni XkbRemoveResourceClient() çlironte memorien e alokuar pĂ«r tĂ« dhĂ«nat XkbInterest, tĂ« asocuara me pajisjen, por la burimet qĂ« lidhen me tĂ«. DobĂ«sia shfaqet qĂ« nga lĂ«shimi i X11R6 (viti 1994).
- CVE-2025-62231 â mbushje e tepruar e njĂ« vlerĂ« tĂ« plotĂ« nĂ« zgjerimin Xkb. NĂ« strukturĂ«n XkbCompatMap, vlerat ruheshin me tipin "unsigned short", por nuk kontrolloheshin nĂ«se vlera hyrĂ«se mund tĂ« kalonte kufirin e sipĂ«rm tĂ« kĂ«tij tipi. DobĂ«sia shfaqet qĂ« nga lĂ«shimi i X11R6 (viti 1994).
Në vijim të ngjarjeve është formuar një version korrigjues i X.Org Server 21.1.20, në të cilin është zgjidhur problemi që shkaktonte dështimin gjatë ndërtimit me sistemin e ndërtimit Meson.
Burimi: opennet.ru
