Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en X Rendering (CVE-2025-49175)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
17/06/2025
Última modificación:
07/07/2025

Descripción

Se detectó una falla en el manejo de cursores animados de la extensión X Rendering. Si un cliente no proporciona cursores, el servidor asume que hay al menos uno, lo que provoca una lectura fuera de los límites y un posible bloqueo.

Referencias a soluciones, herramientas e información