INFCSA-2025:9303: Устранение уязвимостей xorg-x11-server и xorg-x11-server-Xwayland

Информация о бюллетене

Идентификатор: INFCSA-2025:9303

Тип: устранение уязвимостей

Дата публикации: 2025-09-25 20:41:00 UTC

Информация о пакете

X.Org — это реализация X Window System с открытым исходным кодом. Обеспечивает стандартные инструменты и протоколы для построения графического интерфейса пользователя.

Описание уязвимостей

  • CVE-2025-49175

    Уязвимость X.Org X и Xwayland вызвана ошибкой чтения за пределами выделенного буфера памяти при обработке анимированных курсоров. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-49176

    Уязвимость X.Org и Xwayland вызвана переполнением целочисленного значения в расширении Big Requests. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе.

  • CVE-2025-49178

    Уязвимость X.Org и Xwayland вызвана ошибкой в обработке ненулевых «байтов для игнорирования» в запросе клиента. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-49179

    Уязвимость функции RecordSanityCheckRegisterClients() сервера X Window System Xorg-server связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-49180

    Уязвимость функции RRChangeProviderProperty() сервера X Window System Xorg-server связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать