Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-62230

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
30/10/2025
Última modificación:
01/07/2026

Descripción

*** Pendiente de traducción *** A flaw was discovered in the X.Org X server’s X Keyboard (Xkb) extension when handling client resource cleanup. The software frees certain data structures without properly detaching related resources, leading to a use-after-free condition. This can cause memory corruption or a crash when affected clients disconnect.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:x.org:x_server:*:*:*:*:*:*:*:* 21.1.19 (excluyendo)
cpe:2.3:a:x.org:xwayland:*:*:*:*:*:*:*:* 24.1.9 (excluyendo)
cpe:2.3:a:ibm:vios:*:*:*:*:*:*:*:* 4.1.0 (incluyendo) 4.1.1.30 (excluyendo)
cpe:2.3:a:ibm:vios:4.1.2.0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:* 7.2.5 (incluyendo) 7.2.5.12 (excluyendo)
cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:* 7.3.2 (incluyendo) 7.3.3.3 (excluyendo)
cpe:2.3:o:ibm:aix:7.3.4:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_aus:8.2:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_aus:8.4:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_aus:8.6:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_els:6.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información