Update X.Org Server 21.1.24, xwayland 24.1.13 und libXfont2 2.0.8 zur Behebung von Sicherheitsanfälligkeiten

Es wurden korrigierte Versionen des X.Org Servers 21.1.24 sowie des DDX-Komponenten (Device-Dependent X) xwayland 24.1.13 veröffentlicht, die den Betrieb des X.Org Servers zur Ausführung von X11-Anwendungen in Wayland-basierten Umgebungen ermöglichen. In den neuen Versionen wurden 2 Sicherheitsanfälligkeiten behoben, die potenziell zur Erhöhung der Berechtigungen in Systemen ausgenutzt werden könnten, in denen der X-Server mit Root-Rechten läuft, sowie zur Ausführung von Code aus der Ferne in Konfigurationen, die den Zugriff über die Umleitung von X11-Sitzungen mittels SSH ermöglichen.

Behebe Sicherheitsanfälligkeiten:

  • CVE-2026-55999 — Pufferüberlauf in der Implementierung der 2D-Glamor-Beschleunigungsarchitektur, der die Funktion glamor_font_get() betrifft. Diese Funktion erstellt einen Texturatlas für Schriftarten, indem sie jedes Glyphen im gemeinsamen Puffer rendert. Das Problem entsteht dadurch, dass die Puffergröße basierend auf den im Schriftart definierten Parametern festgelegt wird, während bei der Erstellung der in den Puffer kopierten Daten individuelle Metriken jedes Glyphen verwendet werden. Um diese Schwachstelle auszunutzen, kann ein Angreifer eine speziell gestaltete Datei im PCF-Format vorbereiten, in der fehlerhafte Glyphenmetriken festgelegt sind, die den für sie zugewiesenen Speicherbereich überschreiten. Der Überlauf tritt auf Systemen auf, die das glamor-Backend verwenden (Xorg mit dem Modesetting-Treiber und Xwayland), wenn mit der problematischen Schriftart Text gerendert wird.
  • CVE-2026-56000 — Zugriff auf den Speicher nach dessen Freigabe in der Funktion CommonMakeCurrent() bei der Verarbeitung von GLX contextTags. Das Problem entsteht dadurch, dass bei der Verwendung der Funktion realloc() die Daten des Arrays cl->contextTags in einen neuen Puffer verschoben wurden, dabei jedoch ein Zeiger zum alten Puffer сохранился. Um den Puffer zu verschieben, konnte der Client alle für den GLX-Kontext zugewiesenen Elemente des Arrays belegen und anschließend einen weiteren Kontext erstellen.

Zusätzlich ist die Veröffentlichung der Bibliothek libXfont 2.0.8 zu erwähnen, die im X-Server verwendet wird. In diesem Update wurden 3 Sicherheitsanfälligkeiten (CVE-2026-56001, CVE-2026-56002, CVE-2026-56003) behoben, die zu einem Pufferüberlauf beim Parsen von speziell gestalteten Schriften im PCF-Format führen.

Quelle: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster