PT-2025-44229 · Unknown+10 · X.Org Server+10
CVE-2025-62230
·
Publicado
2025-10-28
·
Atualizado
2026-02-19
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do X.Org X Server 2:21.1.16-1ubuntu1.2 e anteriores
X.Org X Server (versões afetadas não especificadas)
Descrição
O X.Org X Server contém falhas no gerenciamento de memória e na limpeza de recursos do cliente. Especificamente, a extensão X Keyboard (Xkb) gerencia inadequadamente estruturas de dados durante as desconexões do cliente, levando a uma condição de use-after-free. Isso pode resultar em corrupção de memória, uma falha ou potencialmente permitir que um invasor obtenha execução de código. O problema ocorre quando o software libera certas estruturas de dados sem desanexar corretamente os recursos relacionados.
Recomendações
Atualize o xnest para a versão 2:21.1.16-1ubuntu1.2 ou posterior.
Atualize o xorg-server-source para a versão 2:21.1.16-1ubuntu1.2 ou posterior.
Atualize o xserver-common para a versão 2:21.1.16-1ubuntu1.2 ou posterior.
Atualize o xserver-xephyr para a versão 2:21.1.16-1ubuntu1.2 ou posterior.
Atualize o xserver-xorg-core para a versão 2:21.1.16-1ubuntu1.2 ou posterior.
Atualize o xserver-xorg-dev para a versão 2:21.1.16-1ubuntu1.2 ou posterior.
Atualize o xserver-xorg-legacy para a versão 2:21.1.16-1ubuntu1.2 ou posterior.
Atualize o xvfb para a versão 2:21.1.16-1ubuntu1.2 ou posterior.
Atualize o xwayland para a versão 2:24.1.6-1ubuntu0.2 ou posterior.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Debian
Ibm Aix
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu
X.Org Server