Die Entwickler von X.Org haben xorg-server 21.1.23 und XWayland 24.1.12, um sofort neun Schwachstellen im X.Org X Server und XWayland zu schließen. Die Korrekturen wurden am 2. Juni 2026 veröffentlicht; im offiziellen Katalog von X.Org sind bereits die Quellarchive xorg-server-21.1.23 und xwayland-24.1.12 verfügbar.
Die Probleme betreffen sowohl den klassischen X.Org Server als auch XWayland – die Komponente, über die X11-Anwendungen in einer Wayland-Sitzung betrieben werden. Daher ist das Update nicht nur für Benutzer einer vollständigen X11-Sitzung wichtig, sondern auch für diejenigen, die bereits zu Wayland gewechselt sind, aber weiterhin alte X11-Anwendungen und Spiele ausführen.
Zum Zeitpunkt der Offenlegung waren noch keine CVE-Nummern zugewiesen, daher werden die Schwachstellen im Bulletin mit ZDI-CAN-IDs und Beschreibungen der Probleme angegeben. Acht Fehler wurden von einem anonymen Forscher über die TrendAI Zero Day Initiative gemeldet, einen weiteren entdeckte der Entwickler von Red Hat und langjährige Teilnehmer von X.Org, Peter Hatterer.
Was behoben wurde
Pufferspeicherüberlauf bei der Verarbeitung von Font-Alias.
Der Fehler trat aufgrund einer Inkonsistenz der Einschränkungen im X-Server und libXfont2 auf: Server ein Puffer von 256 Bytes wurde zugewiesen, während der Zielname des Alias bis zu 1024 Bytes erreichen konnte. Ein speziell vorbereiteter Font-Alias mit einer Länge zwischen 257 und 1023 Bytes konnte zu einem Überlauf des Puffers führen.Use-after-free in XSYNC miSyncDestroyFence().
Ein Client konnte mehrere Fence-Trigger erstellen, auf deren Auslösung warten und dann über eine zweite Verbindung den Fence zerstören. Dies führte zu einem Zugriff auf bereits freigegebenen Speicher und potenziell zu einem Aufruf eines freigegebenen Funktionszeigers.Pufferspeicherüberlauf in XKB Key Types.
Im Code zur Überprüfung der Tastenarten CheckKeyTypes() war keine ausreichende Begrenzung der nicht standardmäßigen Tastenarten gemäß XkbMaxShiftLevel vorhanden. Dadurch konnte der Client eine übermäßige Anzahl von Umschaltstufen festlegen und mehrere Stacküberläufe auslösen. Es wurde gesondert erwähnt, dass das Problem mit der unvollständigen Behebung einer früheren Schwachstelle zusammenhängt. CVE-2025-26597.Pufferspeicherüberlauf bei der XKB SetMap-Anforderung.
In der Funktion _XkbSetMapChecks() wurde ein fester Array mapWidths[256] verwendet, der nach der Tastenart indiziert wurde. Bei einem vom Client kontrollierten Offset konnte die Hilfsfunktion Daten außerhalb dieses Arrays schreiben.Use-after-free in XSYNC FreeCounter().
Die Schwachstelle trat beim Umgang mit mehreren SyncCounters auf: Ein Client konnte auf das Auslösen von Triggern warten, während eine zweite Verbindung die entsprechenden Zähler zerstören konnte, was zu einem Zugriff auf freigegebenen Speicher führte.Use-after-free in XSYNC SyncChangeCounter().
Ein ähnliches Szenario betraf die Änderung der Zähler: Bei gleichzeitiger Nutzung mehrerer Verbindungen konnte der Client auf einen bereits freigegebenen SyncCounter zugreifen, während dessen Zustand geändert wurde.Lese- und Schreibzugriffe außerhalb des Puffers in GLX ChangeDrawableAttributes.
Im Handler __glXDisp_ChangeDrawableAttributes() gab es eine fehlerhafte Überprüfung der Anfragenlänge. Dies ermöglichte das Lesen oder Schreiben einer vom Client kontrollierten Anzahl von Bytes außerhalb des Anfragepuffers. Lesen konnte zu einem Informationsleck führen, Schreiben zu einem Absturz. Server, und beim Starten des X-Servers als root öffnete dies theoretisch den Weg zu erhöhten Berechtigungen.Use-after-free und Informationsleck in CreateSaverWindow.
Der Client konnte die Fensterattribute ändern und den Bildschirmschoner aktivieren, woraufhin der Server auf bereits freigegebene Daten zugriff. In der Mitteilung wird dies als Szenario beschrieben, das zu einem Informationsleck führen kann.Schreiben außerhalb des Heaps in DRI2 DRIGetBuffers / DRIGetBuffersWithFormat.
Der Fehler trat auf, wenn mehrere DRI2BufferBackLeft und ein DRI2BufferFrontLeft angefordert wurden. Eine solche Anfrage konnte zu Schreibzugriffen außerhalb des zugewiesenen Bereichs im Heap führen. Dies ist das einzige der neun Probleme, das nicht über TrendAI ZDI gefunden wurde, sondern von Peter Hatterer.
Es wurden keine neuen Funktionen in diesem Release angekündigt: 21.1.23 und 24.1.12 sind in erster Linie Sicherheitsupdates. Benutzern und Betreuern von Distributionen wird empfohlen, beide Pakete zu aktualisieren: xorg-server für das klassische X11 und xwayland für die Kompatibilität von X11-Anwendungen in Wayland-Sitzungen.
Quelle: linux.org.ru
