CVE-2025-62230
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
30/10/2025
Última modificación:
01/07/2026
Descripción
*** Pendiente de traducción *** A flaw was discovered in the X.Org X server’s X Keyboard (Xkb) extension when handling client resource cleanup. The software frees certain data structures without properly detaching related resources, leading to a use-after-free condition. This can cause memory corruption or a crash when affected clients disconnect.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:x.org:x_server:*:*:*:*:*:*:*:* | 21.1.19 (excluyendo) | |
| cpe:2.3:a:x.org:xwayland:*:*:*:*:*:*:*:* | 24.1.9 (excluyendo) | |
| cpe:2.3:a:ibm:vios:*:*:*:*:*:*:*:* | 4.1.0 (incluyendo) | 4.1.1.30 (excluyendo) |
| cpe:2.3:a:ibm:vios:4.1.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:* | 7.2.5 (incluyendo) | 7.2.5.12 (excluyendo) |
| cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:* | 7.3.2 (incluyendo) | 7.3.3.3 (excluyendo) |
| cpe:2.3:o:ibm:aix:7.3.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux_aus:8.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux_aus:8.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux_aus:8.6:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux_els:6.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://access.redhat.com/errata/RHSA-2025:19432
- https://access.redhat.com/errata/RHSA-2025:19433
- https://access.redhat.com/errata/RHSA-2025:19434
- https://access.redhat.com/errata/RHSA-2025:19435
- https://access.redhat.com/errata/RHSA-2025:19489
- https://access.redhat.com/errata/RHSA-2025:19623
- https://access.redhat.com/errata/RHSA-2025:19909
- https://access.redhat.com/errata/RHSA-2025:20958
- https://access.redhat.com/errata/RHSA-2025:20960
- https://access.redhat.com/errata/RHSA-2025:20961
- https://access.redhat.com/errata/RHSA-2025:21035
- https://access.redhat.com/errata/RHSA-2025:22040
- https://access.redhat.com/errata/RHSA-2025:22041
- https://access.redhat.com/errata/RHSA-2025:22051
- https://access.redhat.com/errata/RHSA-2025:22055
- https://access.redhat.com/errata/RHSA-2025:22056
- https://access.redhat.com/errata/RHSA-2025:22077
- https://access.redhat.com/errata/RHSA-2025:22096
- https://access.redhat.com/errata/RHSA-2025:22164
- https://access.redhat.com/errata/RHSA-2025:22167
- https://access.redhat.com/errata/RHSA-2025:22364
- https://access.redhat.com/errata/RHSA-2025:22365
- https://access.redhat.com/errata/RHSA-2025:22426
- https://access.redhat.com/errata/RHSA-2025:22427
- https://access.redhat.com/errata/RHSA-2025:22667
- https://access.redhat.com/errata/RHSA-2025:22729
- https://access.redhat.com/errata/RHSA-2025:22742
- https://access.redhat.com/errata/RHSA-2025:22753
- https://access.redhat.com/errata/RHSA-2026:0031
- https://access.redhat.com/errata/RHSA-2026:0033
- https://access.redhat.com/errata/RHSA-2026:0034
- https://access.redhat.com/errata/RHSA-2026:0035
- https://access.redhat.com/errata/RHSA-2026:0036
- https://access.redhat.com/security/cve/CVE-2025-62230
- https://bugzilla.redhat.com/show_bug.cgi?id=2402653
- https://lists.x.org/archives/xorg-announce/2025-October/003635.html
- http://www.openwall.com/lists/oss-security/2025/10/28/7
- https://lists.debian.org/debian-lts-announce/2025/10/msg00033.html



