X.Org Server и XWayland получиха спешни актуализации на сигурността

Разработчиците на X.Org пуснаха xorg-server 21.1.23 и XWayland 24.1.12, закривайки веднага девет уязвимости в X.Org X Server и XWayland. Поправките са публикувани на 2 юни 2026 г.; в официалния каталог на X.Org вече са налични изходните архиви xorg-server-21.1.23 и xwayland-24.1.12.

Проблемите засягат както класическия X.Org Server, така и XWayland — компонента, чрез който X11 приложенията работят в рамките на сесия на Wayland. Затова ъпдейтът е важен не само за потребителите на пълноценна X11 сесия, но и за тези, които вече са преминали на Wayland, но продължават да стартират стари X11 приложения и игри.

CVE към момента на разкритие все още не бяха назначени, затова в бюлетина за уязвимости са посочени чрез идентификатори ZDI-CAN и описания на проблемите. Осем от грешките бяха предадени от анонимен изследовател чрез TrendAI Zero Day Initiative, а още една откри разработчикът Red Hat и дългогодишен участник в X.Org Петер Хаттерер.

Какво е поправено

  • Препълване на стеков буфер при обработка на font alias.
    Грешката възникваше поради несъответствие в ограниченията в X сървъра и libXfont2: сървър беше заделен буфер с 256 байта, докато името на целевия alias можеше да достигне 1024 байта. Специално подготвен font alias с дължина от 257 до 1023 байта можеше да доведе до запис извън буфера.

  • Use-after-free в XSYNC miSyncDestroyFence().
    Клиентът можеше да създаде няколко fence триггери, да изчака тяхното задействане, а след това чрез второ връзка да унищожи fence. Това водеше до достъп до вече освободена памет и потенциално извикване на освободен указател на функция.

  • Препълвания на стековите буфери в XKB Key Types.
    В кода за проверка на типовете клавиши CheckKeyTypes() не беше наложено достатъчно ограничение на нестандартните типове клавиши по XkbMaxShiftLevel. В резултат на това клиентът можеше да зададе прекомерен брой нива на превключване и да провокира няколко препълвания на стека. Поотделно е отбелязано, че проблемът е свързан с непълно поправяне на предишна уязвимост CVE-2025-26597.

  • Препълване на стеков буфер в XKB SetMap Request.
    В функцията _XkbSetMapChecks() се използваше фиксиран масив mapWidths[256], индексиран по номера на типа клавиш. При контролирано от клиента изместване, помощната функция можеше да запише данни извън този масив.

  • Use-after-free в XSYNC FreeCounter().
    Уязвимостта се проявяваше при работа с няколко SyncCounter: един клиент можеше да очаква задействането на тригери, докато второто свързване унищожаваше съответните броячи, което водеше до достъп до освободена памет.

  • Use-after-free в XSYNC SyncChangeCounter().
    Подобен сценарий се отнасяше до промяна на броячи: при едновременна работа на няколко връзки клиентът можеше да извика вече освободен SyncCounter по време на промяна на неговото състояние.

  • Четене и запис извън буфера в GLX ChangeDrawableAttributes.
    В обработчика __glXDisp_ChangeDrawableAttributes() имаше неверна проверка на размера на заявката. Това позволяваше да се четат или записват контролирани от клиента количества байтове извън буфера на заявката. Четенето можеше да доведе до разкриване на информация, а записът — до срив. сървър, а при стартиране на X server от root теоретично се отваряше път към повишаване на привилегиите.

  • Use-after-free и изтичане на информация в CreateSaverWindow.
    Клиентът можеше да промени атрибутите на прозореца и принудително да активира съхранителя на екрана, след което сървърът се обръщаше към вече освободени данни. В бюлетина това е описано като сценарий, способен да доведе до разкриване на информация.

  • Запис извън heap в DRI2 DRIGetBuffers / DRIGetBuffersWithFormat.
    Грешката възникваше при заявка за няколко DRI2BufferBackLeft и един DRI2BufferFrontLeft. Такава заявка можеше да доведе до запис извън резервираната област на паметта в купчината. Това е единствената от деветте проблеми, намерени не чрез TrendAI ZDI, а от Питър Хаттерер.

Отделни нови функции в това издание не са обявени: 21.1.23 и 24.1.12 — предимно поправки за сигурност. Потребителите и поддържащите дистрибуции се съветват да актуализират и двата пакета: xorg-server за класически X11 и xwayland за съвместимост на X11 приложения в Wayland сесии.

Източник: linux.org.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster