• 公告ID (KylinSec-SA-2025-2421)

摘要:

A vulnerability was found in X.Org. This security flaw occurs because the handler for the XIPassiveUngrab request accesses out-of-bounds memory when invoked with a high keycode or button code. This issue can lead to local privileges elevation on systems where the X server is running privileged and remote code execution for ssh X forwarding sessions.

安全等级: Low

公告ID: KylinSec-SA-2025-2421

发布日期: 2025年5月30日

关联CVE: CVE-2022-46341  

  • 详细介绍

1. 漏洞描述

   

在 X.Org 中发现一个安全漏洞,该漏洞源于 ​XIPassiveUngrab 请求处理程序在接收高键码(keycode)或按钮码(button code)时访问越界内存。此问题可能导致以下风险:

​本地权限提升​:在 X 服务器以特权模式运行的系统中,攻击者可利用此漏洞获取更高权限;
​远程代码执行​:针对 SSH X 转发会话,可能触发远程代码执行漏洞。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2022-46341 KY3.4-5A xorg-x11-server-utils Unaffected
CVE-2022-46341 V6 xorg-x11-server-utils Unaffected

3. 影响组件

    无

4. 修复版本

    无

5. 修复方法

   无

6. 下载链接

    无
上一篇:KylinSec-SA-2025-2420 下一篇:KylinSec-SA-2025-2422