Обновление на X.Org Server 21.1.24, xwayland 24.1.13 и libXfont2 2.0.8 с отстраняване на уязвимости

Пуснати са корекционни версии на X.Org Server 21.1.24 и DDX компонента (Device-Dependent X) xwayland 24.1.13, който осигурява стартирането на X.Org Server за организиране на изпълнението на X11 приложения в среди, базирани на Wayland. В новите версии са отстранени 2 уязвимости, които потенциално могат да бъдат експлоатирани за повишаване на привилегиите в системи, в които X сървърът се изпълнява с права root, както и за отдалечено изпълнение на код в конфигурации, в които достъпът се осъществява чрез пренасочване на сесията X11 чрез SSH.

Поправени уязвимости:

  • CVE-2026-55999 — препълване на буфера в реализирацията на архитектурата за 2D ускоряване Glamor, засягаща функцията glamor_font_get(), която извършва изграждането на текстурния атлас на шрифта чрез рисуване на всеки глиф в общия буфер. Проблемът е причинен от факта, че размерът на буфера е определен на базата на зададените в шрифта параметри, а при създаването на данните, копирани в буфера, са използвани индивидуалните метрики на всеки глиф. За експлоатацията на уязвимостта, атакуващият може да подготви специално форматиран файл във формат PCF, в който са зададени неверни метрики на глифа, извън пределите на определеното за тях място в паметта. Препълването възниква на системи, използващи бекенда glamor (Xorg с драйвера modesetting и Xwayland) при рисуване на текст с проблемния шрифт.
  • CVE-2026-56000 — достъп до паметта след освобождаването ѝ във функцията CommonMakeCurrent() при обработка на GLX contextTags. Проблемът е причинен от факта, че при употребата на функцията realloc() данните на масива cl->contextTags се преместили в нов буфер, но в употреба останал указател, сочещ към стария буфер. За иницииране на преместването на буфера клиентът е могъл да заеме всички заделени за GLX контекста елементи на масива, след което да създаде още един допълнителен контекст.

Допълнително може да се отбележи пускането на библиотеката libXfont 2.0.8, използвана в X сървъра. В обновлението са отстранени 3 уязвимости (CVE-2026-56001, CVE-2026-56002, CVE-2026-56003), водещи до препълване на буфера при анализ на специално оформени шрифтове във формат PCF.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster