X.Org Server 21.1.24, xwayland 24.1.13 və libXfont2 2.0.8-də zəifliklərin aradan qaldırılması ilə yeniləmə.

X.Org Server 21.1.24 və DDX komponentinin (Cihazdan Asılı X) xwayland 24.1.13 üçün düzəldici buraxılışlar dərc olunub. Bu, X.Org Server-in Wayland əsaslı mühitlərdə X11 tətbiqlərinin icrasını təşkil etməsini təmin edir. Yeni versiyalarda kök hüquqları ilə işləyən sistemlərdə ayrı-seçkilik artıran 2 təhlükəsizlik zəifliyi aradan qaldırılıb və SSH vasitəsilə X11 seansının yenidən yönləndirilməsi istifadə olunduğu konfiqurasiyalarda uzaqdan kod icrası mümkün ola bilər.

Düzəldilmiş zəifliklər:

  • CVE-2026-55999 — Glamor 2D sürətləndirmə arxitekturasında tampon həddindən artıq doldurulması, glamor_font_get() funksiyasını əhatə edir, bu funksiya hər bir qlifin ümumi tampon boyunca təsvir olunmasını həyata keçirir. Problemin səbəbi, tampon ölçüsünün şrift parametrlərinə əsasən müəyyənləşdirilməsidir, lakin tamponda saxlanan məlumatların yaradılması üçün hər bir qlifin fərdi metrikaları istifadə olunur. Bu zəiflikdən yararlanmaq üçün hücumçu xüsusi formada tərtib olunmuş PCF formatlı fayl hazırlaya bilər ki, burada qlifin yanlış metrikaları verilmişdir ki, bu da ayırma üçün ayrılmış yaddaş ölçüsünü aşır. Zəiflik, problemli şriftlə mətn təsvir edərkən glamor arxa planı (Xorg modesetting sürücüsü və Xwayland ilə) istifadə edən sistemlərdə baş verilir.
  • CVE-2026-56000 — GLX contextTags ilə işlənərkən CommonMakeCurrent() funksiyasında yaddaşdan sonra müraciət etmə. Problemin səbəbi, realloc() funksiyasından istifadə edildiyində cl->contextTags massivinin məlumatlarının yeni tamponu köçürməsidir; ancaq köhnə tamponu göstərən bir göstərici saxlanılırdı. Tamponun köçürülməsini başlatmaq üçün müştəri GLX konteksti üçün ayırılan bütün massiv elementlərini tutar, sonra əlavə bir kontekst yarada bilər.

Həmçinin, X-serverdə istifadə olunan libXfont 2.0.8 kitabxanasının buraxılışını qeyd etmək olar. Yeniləmədə 3 zəiflik (CVE-2026-56001, CVE-2026-56002, CVE-2026-56003) aradan qaldırılmışdır ki, bu da PCF formatında xüsusi tərtib olunmuş şriftlərin analizində tampon həddindən artıq doldurulmasına səbəb olur.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster