CVE-2025-26597
EUVD-2025-538225.02.2025, 16:15
A buffer overflow flaw was found in X.Org and Xwayland. If XkbChangeTypesOfKey() is called with a 0 group, it will resize the key symbols table to 0 but leave the key actions unchanged. If the same function is later called with a non-zero value of groups, this will cause a buffer overflow because the key actions are of the wrong size.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| tigervnc | tigervnc | - |
| x.org | x_server | 𝑥 < 21.1.16 |
| x.org | xwayland | 𝑥 < 24.1.6 |
| redhat | enterprise_linux | 7.0 |
| redhat | enterprise_linux | 8.0 |
| redhat | enterprise_linux | 9.0 |
𝑥
= Vulnerable software versions
Debian Releases
Debian Product | |||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| xorg-server |
| ||||||||||||||||
| xwayland |
|
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| xorg |
| ||||||||||||||||||||
| xorg-server |
| ||||||||||||||||||||
| xwayland |
| ||||||||||||||||||||
| xorg-server-hwe-16.04 |
| ||||||||||||||||||||
| xorg-server-hwe-18.04 |
| ||||||||||||||||||||
| xorg-hwe-16.04 |
| ||||||||||||||||||||
| xorg-hwe-18.04 |
|
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libX11-6 |
| ||||||||||||||||||||||||
| libX11-6-32bit |
| ||||||||||||||||||||||||
| libX11-data |
| ||||||||||||||||||||||||
| libX11-devel |
| ||||||||||||||||||||||||
| libX11-xcb1 |
| ||||||||||||||||||||||||
| libX11-xcb1-32bit |
| ||||||||||||||||||||||||
| xorg-x11-server |
| ||||||||||||||||||||||||
| xorg-x11-server-Xvfb |
| ||||||||||||||||||||||||
| xorg-x11-server-extra |
| ||||||||||||||||||||||||
| xorg-x11-server-sdk |
| ||||||||||||||||||||||||
| xorg-x11-server-wayland |
| ||||||||||||||||||||||||
| xwayland |
|
Red Hat Enterprise Linux Releases
Red Hat Product | |||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| tigervnc |
| ||||||||||||||||||||||||||
| tigervnc-icons |
| ||||||||||||||||||||||||||
| tigervnc-license |
| ||||||||||||||||||||||||||
| tigervnc-selinux |
| ||||||||||||||||||||||||||
| tigervnc-server |
| ||||||||||||||||||||||||||
| tigervnc-server-applet |
| ||||||||||||||||||||||||||
| tigervnc-server-minimal |
| ||||||||||||||||||||||||||
| tigervnc-server-module |
| ||||||||||||||||||||||||||
| xorg-x11-server-Xdmx |
| ||||||||||||||||||||||||||
| xorg-x11-server-Xephyr |
| ||||||||||||||||||||||||||
| xorg-x11-server-Xnest |
| ||||||||||||||||||||||||||
| xorg-x11-server-Xorg |
| ||||||||||||||||||||||||||
| xorg-x11-server-Xvfb |
| ||||||||||||||||||||||||||
| xorg-x11-server-Xwayland |
| ||||||||||||||||||||||||||
| xorg-x11-server-Xwayland-devel |
| ||||||||||||||||||||||||||
| xorg-x11-server-common |
| ||||||||||||||||||||||||||
| xorg-x11-server-devel |
| ||||||||||||||||||||||||||
| xorg-x11-server-source |
|
Common Weakness Enumeration
References