Amazon Linux 2xorg-x11-server、 --advisory ALAS2-2025-3066ALAS-2025-3066]

high Nessus プラグイン ID 274658

概要

リモートの Amazon Linux 2 ホストに、セキュリティ更新プログラムがありません。

説明

したがって、ALAS2-2025-3066 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

X11 Present extension 通知を処理する際に、X.Org X サーバーおよび Xwayland に欠陥が見つかりました。
通知作成中のエラー処理が不適切なために、use-after-free 状態につながるダングリングポインターが残る可能性があります。これによりメモリ破損またはクラッシュが発生し、攻撃者が任意のコードを実行したり、サービス拒否を引き起こしたりする可能性があります。CVE-2025-62229

クライアントに対して Xkb リソースを削除する場合、関数 XkbRemoveResourceClient() は、デバイスに関連付けられている XkbInterest データを解放しますが、関連付けられているリソースは解放しません。その結果、クライアントが終了するとき、リソース削除機能はメモリ解放後使用use-after-freeをトリガーします。

注意: 以下により https://lists.x.org/archives/xorg-announce/2025-October/003635.htmlNOTE: が修正されました
https://gitlab.freedesktop.org/xorg/xserver/-/commit/99790a2c9205a52fbbec01f21a92c9b7f4ed1d8fNOTE: 修正済み https://gitlab.freedesktop.org/xorg/xserver/-/commit/10c94238bdad17c11707e0bdaaa3a9cd54c504beNOTE:Fixed 報告者 https://gitlab.freedesktop.org/xorg/xserver/-/commit/865089ca70840c0f13a61df135f7b44a9782a175(xorg-server-21.1.19)NOTE: 修正者
https://gitlab.freedesktop.org/xorg/xserver/-/commit/87fe2553937a99fd914ad0cde999376a3adc3839 xorg-server-21.1.19CVE-2025-62230]

XkbCompatMap 構造体は、符号なし short を使用して一部の値を保存しますが、入力データの合計が符号なし short の最大値をオーバーフローする可能性があるかどうかをチェックできません

X11R6 で導入

修正済みxorg-server-21.1.19 および xwayland-24.1.9修正
https://gitlab.freedesktop.org/xorg/xserver/-/commit/475d9f49

注意: 以下により https://lists.x.org/archives/xorg-announce/2025-October/003635.htmlNOTE: が修正されました
https://gitlab.freedesktop.org/xorg/xserver/-/commit/475d9f49acd0e55bc0b089ed77f732ad18585470NOTE: 修正済み https://gitlab.freedesktop.org/xorg/xserver/-/commit/3baad99f9c15028ed8c3e3d8408e5ec35db155aa xorg-server-21.1.19CVE-2025-62231]

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「yum update xorg-x11-server」または「yum update --advisory ALAS2-2025-3066」を実行して、お使いのシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2/ALAS2-2025-3066.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2025-62229.html

https://explore.alas.aws.amazon.com/CVE-2025-62230.html

https://explore.alas.aws.amazon.com/CVE-2025-62231.html

プラグインの詳細

深刻度: High

ID: 274658

ファイル名: al2_ALAS-2025-3066.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2025/11/11

更新日: 2025/11/11

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.0

CVSS v2

リスクファクター: High

基本値: 9

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-62231

CVSS v3

リスクファクター: High

基本値: 7.3

現状値: 6.4

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:amazon:linux:xorg-x11-server-xephyr, p-cpe:/a:amazon:linux:xorg-x11-server-debuginfo, p-cpe:/a:amazon:linux:xorg-x11-server-common, p-cpe:/a:amazon:linux:xorg-x11-server-devel, p-cpe:/a:amazon:linux:xorg-x11-server-xdmx, p-cpe:/a:amazon:linux:xorg-x11-server-xwayland, p-cpe:/a:amazon:linux:xorg-x11-server-source, cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:xorg-x11-server-xvfb, p-cpe:/a:amazon:linux:xorg-x11-server-xnest, p-cpe:/a:amazon:linux:xorg-x11-server-xorg

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/11/10

脆弱性公開日: 2025/10/28

参照情報

CVE: CVE-2025-62229, CVE-2025-62230, CVE-2025-62231