X.org Big Requests是X.org基金会的一个扩展软件。 X.org Big Requests存在输入验证错误漏洞,该漏洞源于请求长度检查不当,可能导致整数溢出和绕过大小检查。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Red Hat | Red Hat Enterprise Linux 10 | 0:24.1.5-4.el10_0< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 6 | any |
affected |
| Red Hat | Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSION | 0:1.1.0-25.el6_10.1< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 7 Extended Lifecycle Support | 0:1.20.4-32.el7_9< * |
unaffected |
0:1.8.0-36.el7_9.2< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 7.7 Advanced Update Support | 0:1.8.0-17.el7_7.1< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 8 | 0:1.20.11-26.el8_10< * |
unaffected |
0:21.1.3-18.el8_10< * |
unaffected | ||
0:1.15.0-7.el8_10< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.2 Advanced Update Support | 0:1.9.0-15.el8_2.14< * |
unaffected |
0:1.20.6-4.el8_2< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | 0:1.20.10-2.el8_4< * |
unaffected |
0:1.11.0-8.el8_4.13< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | 0:1.20.10-2.el8_4< * |
unaffected |
0:1.11.0-8.el8_4.13< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | 0:1.12.0-6.el8_6.14< * |
unaffected |
0:21.1.3-2.el8_6.4< * |
unaffected | ||
0:1.20.11-5.el8_6.3< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On | 0:1.12.0-6.el8_6.14< * |
unaffected |
0:21.1.3-2.el8_6.4< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.6 Telecommunications Update Service | 0:1.12.0-6.el8_6.14< * |
unaffected |
0:21.1.3-2.el8_6.4< * |
unaffected | ||
0:1.20.11-5.el8_6.3< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions | 0:1.12.0-6.el8_6.14< * |
unaffected |
0:21.1.3-2.el8_6.4< * |
unaffected | ||
0:1.20.11-5.el8_6.3< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.8 Extended Update Support Long-Life Add-On | 0:1.20.11-16.el8_8< * |
unaffected |
0:21.1.3-11.el8_8< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.8 Telecommunications Update Service | 0:1.20.11-16.el8_8< * |
unaffected |
0:1.12.0-15.el8_8.14< * |
unaffected | ||
0:21.1.3-11.el8_8< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | 0:1.20.11-16.el8_8< * |
unaffected |
0:1.12.0-15.el8_8.14< * |
unaffected | ||
0:21.1.3-11.el8_8< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 9 | 0:1.20.11-31.el9_6< * |
unaffected |
0:23.2.7-4.el9_6< * |
unaffected | ||
0:1.14.1-8.el9_6< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions | 0:21.1.3-3.el9_0< * |
unaffected |
0:1.20.11-11.el9_0< * |
unaffected | ||
0:1.11.0-22.el9_0.15< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | 0:21.1.3-8.el9_2< * |
unaffected |
0:1.20.11-18.el9_2< * |
unaffected | ||
0:1.12.0-14.el9_2.12< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 9.4 Extended Update Support | 0:22.1.9-6.el9_4< * |
unaffected |
0:1.20.11-26.el9_4< * |
unaffected | ||
0:1.13.1-8.el9_4.7< * |
unaffected | ||
| X.Org | xwayland | < 24.1.7 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-49180 | 7.8 HIGH | Xorg-x11-server-xwayland: xorg-x11-server: tigervnc: integer overflow in x resize, rotate |
| CVE-2025-49179 | 7.3 HIGH | Xorg-x11-server-xwayland: xorg-x11-server: tigervnc: integer overflow in x record extensio |
| CVE-2025-49175 | 6.1 MEDIUM | Xorg-x11-server-xwayland: xorg-x11-server: tigervnc: out-of-bounds read in x rendering ext |
| CVE-2025-49177 | 6.1 MEDIUM | Xorg-x11-server-xwayland: xorg-x11-server: tigervnc: data leak in xfixes extension's xfixe |
| CVE-2025-49178 | 5.5 MEDIUM | Xorg-x11-server-xwayland: xorg-x11-server: tigervnc: unprocessed client request due to byt |
No comments yet