关键信息 漏洞概述 公告编号: RHSA-2025:7163 类型/严重性: 中等 主题: xorg-x11-server 安全更新 描述: 更新修复了多个安全漏洞,包括缓冲区溢出和权限提升等问题。 影响的产品 Red Hat Enterprise Linux 9 (x86_64, s390x, ppc64le, aarch64) Red Hat Enterprise Linux for IBM z Systems 9 (s390x) Red Hat Enterprise Linux for Power, little endian 9 (ppc64le) 固定的漏洞 CVE-2024-9632: tigervnc 堆基缓冲区溢出特权升级漏洞 CVE-2025-26594: Xwayland 根光标在 SynchitTrigger() 中的 use-after-free CVE-2025-26601: Xwayland 在 PlayReleasedEvents() 中的 use-after-free CVE-2025-26598: Xwayland 在 CreatePointerBarrierClient() 中的越界写入 CVE-2025-26597: Xwayland 在 XkbChangeTypesOfKey() 中的堆溢出 CVE-2025-26596: Xwayland 在 XkbWriteKeySyms() 中的堆溢出 CVE-2025-26595: Xwayland 在 XkbvModMaskText() 中的缓冲区溢出 解决方案 参考链接: Red Hat 文章 参考资料 Red Hat 安全更新分类 Red Hat Enterprise Linux 9 发布说明