INFSA-2025:20961: Устранение уязвимостей xorg-x11-server

Информация о бюллетене

Идентификатор: INFSA-2025:20961

Тип: устранение уязвимостей

Дата публикации: 2025-12-01 14:22:49 UTC

Информация о пакете

X.Org — это реализация X Window System с открытым исходным кодом. Обеспечивает стандартные инструменты и протоколы для построения графического интерфейса пользователя.

Описание уязвимостей

  • CVE-2025-62229

    Уязвимость X.Org и Xwayland вызвана использованием памяти после освобождения при создании структур XPresentNotify. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код или вызвать сбой в работе приложения.

  • CVE-2025-62230

    Уязвимость X.Org и Xwayland вызвана использованием памяти после освобождения при удалении ресурсов клиента Xkb. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код или вызвать сбой в работе приложения.

  • CVE-2025-62231

    Уязвимость X.Org и Xwayland вызвана переполнением значения в расширении Xkb XkbSetCompatMap(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код или вызвать сбой в работе приложения.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.3 нет информации
нет информации 7.3 нет информации
нет информации 7.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать