Публикувани са коригиращи издания на X.Org Server 21.1.22 и DDX компонента (Device-Dependent X) xwayland 24.1.10, осигуряващи стартиране на X.Org Server за организиране на изпълнението на X11 приложения в среди, базирани на Wayland. В новите версии са отстранени 5 уязвимости. Някои уязвимости потенциално могат да бъдат експлоатирани за повишаване на привилегиите в системи, в които X-сървърът се изпълнява с права root, а също така и за дистанционно изпълнение на код в конфигурации, при които достъпът се осъществява чрез пренасочване на X11 сесии с помощта на SSH.
Коригирани уязвимости:
- CVE-2026-34001 — достъп до памет след нейното освобождаване (Use-after-free) в функцията miSyncTriggerFence(). Уязвимостта се проявява от версията xorg-server 1.9.0 (2010 година).
- CVE-2026-33999 — цяло числено преливане чрез долна граница (underflow) в функцията XkbSetCompatMap(), водещо до четене на данни извън буфера при обработка на специално оформени заявки. Уязвимостта се проявява от версията X11R6.6 (2001 година).
- CVE-2026-34000 — четене извън буфера в функцията XkbAddGeomKeyAlias, причинена от липсата на проверка за съответствие между размера на предаденото наименование на клавиша и размера на определения буфер. Уязвимостта се проявява от версиите xorg-server 21.1.4 и xwayland 22.1.3 (2022 година).
- CVE-2026-34002 — четене извън буфера в функцията CheckModifierMap() поради липса на проверка за съответствие между броя на указаните в заявката клавиши и действителния брой предадени параметри. Уязвимостта се проявява от версията X11R6.6 (2001 година).
- CVE-2026-34003 — буферно преливане в XKB функцията CheckKeyTypes(), водещо до четене на данни извън буфера поради липса на проверка за съответствие между размера на буфера и предадените в заявката данни. Уязвимостта се проявява от версията X11R6.6 (2001 година).
Източник: opennet.ru
