X.org X Rendering是X.org基金会的一款X11核心协议的扩展。 X.org X Rendering存在缓冲区错误漏洞,该漏洞源于动画光标处理不当,可能导致越界读取和崩溃。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Red Hat | Red Hat Enterprise Linux 10 | 0:24.1.5-4.el10_0< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 6 | any |
affected |
| Red Hat | Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSION | 0:1.1.0-25.el6_10.1< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 7 Extended Lifecycle Support | 0:1.20.4-32.el7_9< * |
unaffected |
0:1.8.0-36.el7_9.2< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 7.7 Advanced Update Support | 0:1.8.0-17.el7_7.1< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 8 | 0:1.20.11-26.el8_10< * |
unaffected |
0:21.1.3-18.el8_10< * |
unaffected | ||
0:1.15.0-7.el8_10< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.2 Advanced Update Support | 0:1.9.0-15.el8_2.14< * |
unaffected |
0:1.20.6-4.el8_2< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | 0:1.20.10-2.el8_4< * |
unaffected |
0:1.11.0-8.el8_4.13< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | 0:1.20.10-2.el8_4< * |
unaffected |
0:1.11.0-8.el8_4.13< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | 0:1.12.0-6.el8_6.14< * |
unaffected |
0:21.1.3-2.el8_6.4< * |
unaffected | ||
0:1.20.11-5.el8_6.3< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On | 0:1.12.0-6.el8_6.14< * |
unaffected |
0:21.1.3-2.el8_6.4< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.6 Telecommunications Update Service | 0:1.12.0-6.el8_6.14< * |
unaffected |
0:21.1.3-2.el8_6.4< * |
unaffected | ||
0:1.20.11-5.el8_6.3< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions | 0:1.12.0-6.el8_6.14< * |
unaffected |
0:21.1.3-2.el8_6.4< * |
unaffected | ||
0:1.20.11-5.el8_6.3< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.8 Extended Update Support Long-Life Add-On | 0:1.20.11-16.el8_8< * |
unaffected |
0:21.1.3-11.el8_8< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.8 Telecommunications Update Service | 0:1.20.11-16.el8_8< * |
unaffected |
0:1.12.0-15.el8_8.14< * |
unaffected | ||
0:21.1.3-11.el8_8< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | 0:1.20.11-16.el8_8< * |
unaffected |
0:1.12.0-15.el8_8.14< * |
unaffected | ||
0:21.1.3-11.el8_8< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 9 | 0:1.20.11-31.el9_6< * |
unaffected |
0:23.2.7-4.el9_6< * |
unaffected | ||
0:1.14.1-8.el9_6< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions | 0:21.1.3-3.el9_0< * |
unaffected |
0:1.20.11-11.el9_0< * |
unaffected | ||
0:1.11.0-22.el9_0.15< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | 0:21.1.3-8.el9_2< * |
unaffected |
0:1.20.11-18.el9_2< * |
unaffected | ||
0:1.12.0-14.el9_2.12< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 9.4 Extended Update Support | 0:22.1.9-6.el9_4< * |
unaffected |
0:1.20.11-26.el9_4< * |
unaffected | ||
0:1.13.1-8.el9_4.7< * |
unaffected | ||
| X.Org | xwayland | < 24.1.8 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-49180 | 7.8 HIGH | Xorg-x11-server-xwayland: xorg-x11-server: tigervnc: integer overflow in x resize, rotate |
| CVE-2025-49176 | 7.3 HIGH | Xorg-x11-server-xwayland: xorg-x11-server: tigervnc: integer overflow in big requests exte |
| CVE-2025-49179 | 7.3 HIGH | Xorg-x11-server-xwayland: xorg-x11-server: tigervnc: integer overflow in x record extensio |
| CVE-2025-49177 | 6.1 MEDIUM | Xorg-x11-server-xwayland: xorg-x11-server: tigervnc: data leak in xfixes extension's xfixe |
| CVE-2025-49178 | 5.5 MEDIUM | Xorg-x11-server-xwayland: xorg-x11-server: tigervnc: unprocessed client request due to byt |
No comments yet