Xorg: xwayland: use-after-free in xkb client resource removal
Vulnerability Description
A flaw was discovered in the X.Org X server’s X Keyboard (Xkb) extension when handling client resource cleanup. The software frees certain data structures without properly detaching related resources, leading to a use-after-free condition. This can cause memory corruption or a crash when affected clients disconnect.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2025-62230
Credits & Attribution
The following person or organization is credited with identifying this vulnerability, as recorded in the NVD database:
- Red Hat would like to thank Jan-Niklas Sohn (Trend Micro Zero Day Initiative) for reporting this issue.
References
- https://access.redhat.com/errata/RHSA-2025:19432
- https://access.redhat.com/errata/RHSA-2025:19433
- https://access.redhat.com/errata/RHSA-2025:19434
- https://access.redhat.com/errata/RHSA-2025:19435
- https://access.redhat.com/errata/RHSA-2025:19489
- https://access.redhat.com/errata/RHSA-2025:19623
- https://access.redhat.com/errata/RHSA-2025:19909
- https://access.redhat.com/errata/RHSA-2025:20958
- https://access.redhat.com/errata/RHSA-2025:20960
- https://access.redhat.com/errata/RHSA-2025:20961
- https://access.redhat.com/errata/RHSA-2025:21035
- https://access.redhat.com/errata/RHSA-2025:22040
- https://access.redhat.com/errata/RHSA-2025:22041
- https://access.redhat.com/errata/RHSA-2025:22051
- https://access.redhat.com/errata/RHSA-2025:22055
- https://access.redhat.com/errata/RHSA-2025:22056
- https://access.redhat.com/errata/RHSA-2025:22077
- https://access.redhat.com/errata/RHSA-2025:22096
- https://access.redhat.com/errata/RHSA-2025:22164
- https://access.redhat.com/errata/RHSA-2025:22167
- https://access.redhat.com/errata/RHSA-2025:22364
- https://access.redhat.com/errata/RHSA-2025:22365
- https://access.redhat.com/errata/RHSA-2025:22426
- https://access.redhat.com/errata/RHSA-2025:22427
- https://access.redhat.com/errata/RHSA-2025:22667
- https://access.redhat.com/errata/RHSA-2025:22729
- https://access.redhat.com/errata/RHSA-2025:22742
- https://access.redhat.com/errata/RHSA-2025:22753
- https://access.redhat.com/errata/RHSA-2026:0031
- https://access.redhat.com/errata/RHSA-2026:0033
- https://access.redhat.com/errata/RHSA-2026:0034
- https://access.redhat.com/errata/RHSA-2026:0035
- https://access.redhat.com/errata/RHSA-2026:0036
- https://access.redhat.com/security/cve/CVE-2025-62230
- https://bugzilla.redhat.com/show_bug.cgi?id=2402653
- https://lists.x.org/archives/xorg-announce/2025-October/003635.html
More from X.Org
View All →Affected Vendor
X.Org
View all reports →