INFSA-2025:9304: Устранение уязвимостей xorg-x11-server-Xwayland

Информация о бюллетене

Идентификатор: INFSA-2025:9304

Тип: устранение уязвимостей

Дата публикации: 2025-07-17 21:36:46 UTC

Информация о пакете

Xwayland — это X-сервер для запуска X-клиентов под управлением Wayland.

Описание уязвимостей

  • CVE-2025-49175

    Уязвимость X.Org X и Xwayland вызвана ошибкой чтения за пределами выделенного буфера памяти при обработке анимированных курсоров. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-49176

    Уязвимость X.Org и Xwayland вызвана переполнением целочисленного значения в расширении Big Requests. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе.

  • CVE-2025-49178

    Уязвимость X.Org и Xwayland вызвана ошибкой в обработке ненулевых «байтов для игнорирования» в запросе клиента. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-49179

    Уязвимость функции RecordSanityCheckRegisterClients() сервера X Window System Xorg-server связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-49180

    Уязвимость функции RRChangeProviderProperty() сервера X Window System Xorg-server связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-49177

    Уязвимость X.Org и Xwayland связана с тем, что обработчик XFixesSetClientDisconnectMode в расширении XFIXES не проверяет длину запроса. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать утечку памяти и вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.1 нет информации
нет информации 7.3 нет информации
нет информации 6.1 нет информации
нет информации 5.5 нет информации
нет информации 7.3 нет информации
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты