CVE-2025-62230

Severity CVSS v4.0:
Pending analysis
Type:
CWE-416 Use After Free
Publication date:
30/10/2025
Last modified:
01/07/2026

Description

A flaw was discovered in the X.Org X server’s X Keyboard (Xkb) extension when handling client resource cleanup. The software frees certain data structures without properly detaching related resources, leading to a use-after-free condition. This can cause memory corruption or a crash when affected clients disconnect.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:x.org:x_server:*:*:*:*:*:*:*:* 21.1.19 (excluding)
cpe:2.3:a:x.org:xwayland:*:*:*:*:*:*:*:* 24.1.9 (excluding)
cpe:2.3:a:ibm:vios:*:*:*:*:*:*:*:* 4.1.0 (including) 4.1.1.30 (excluding)
cpe:2.3:a:ibm:vios:4.1.2.0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:* 7.2.5 (including) 7.2.5.12 (excluding)
cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:* 7.3.2 (including) 7.3.3.3 (excluding)
cpe:2.3:o:ibm:aix:7.3.4:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_aus:8.2:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_aus:8.4:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_aus:8.6:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_els:6.0:*:*:*:*:*:*:*


References to Advisories, Solutions, and Tools