INFSA-2025:19435: Устранение уязвимостей xorg-x11-server-Xwayland

Информация о бюллетене

Идентификатор: INFSA-2025:19435

Тип: устранение уязвимостей

Дата публикации: 2025-11-11 15:31:38 UTC

Информация о пакете

Xwayland — это X-сервер для запуска X-клиентов под управлением Wayland.

Описание уязвимостей

  • CVE-2025-62229

    Уязвимость X.Org и Xwayland вызвана использованием памяти после освобождения при создании структур XPresentNotify. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код или вызвать сбой в работе приложения.

  • CVE-2025-62230

    Уязвимость X.Org и Xwayland вызвана использованием памяти после освобождения при удалении ресурсов клиента Xkb. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код или вызвать сбой в работе приложения.

  • CVE-2025-62231

    Уязвимость X.Org и Xwayland вызвана переполнением значения в расширении Xkb XkbSetCompatMap(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код или вызвать сбой в работе приложения.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.3 нет информации
нет информации 7.3 нет информации
нет информации 7.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать