Die korrigierten Versionen von X.Org Server 21.1.22 und dem DDX-Komponenten (Device-Dependent X) xwayland 24.1.10 wurden veröffentlicht, die den Start des X.Org Servers zur Ausführung von X11-Anwendungen in Umgebungen auf Basis von Wayland ermöglichen. In den neuen Versionen wurden 5 Sicherheitsanfälligkeiten behoben. Einige Sicherheitsanfälligkeiten könnten potenziell ausgenutzt werden, um Privilegien in Systemen zu erhöhen, in denen der X-Server mit Root-Rechten ausgeführt wird, sowie zur Ausführung von Code aus der Ferne in Konfigurationen, in denen der Zugriff über die Umleitung von X11-Sitzungen mittels SSH erfolgt.
Behebbare Sicherheitsanfälligkeiten:
- CVE-2026-34001 — Nutzung nach Freigabe (Use-after-free) im Funktionsaufruf miSyncTriggerFence(). Diese Sicherheitsanfälligkeit tritt ab der Version xorg-server 1.9.0 (Jahr 2010) auf.
- CVE-2026-33999 — Ganzzahlüberlauf (underflow) im Funktionsaufruf XkbSetCompatMap(), was zu einer Datenlesung aus einem Bereich außerhalb des Puffers bei der Verarbeitung speziell gestalteter Anfragen führt. Diese Sicherheitsanfälligkeit tritt ab der Version X11R6.6 (Jahr 2001) auf.
- CVE-2026-34000 — Lesen aus einem Bereich außerhalb des Puffers in der Funktion XkbAddGeomKeyAlias, verursacht durch das Fehlen einer Prüfung der Größe des übergebenen Tastenbezeichners im Vergleich zum zugewiesenen Puffer. Diese Sicherheitsanfälligkeit tritt ab den Versionen xorg-server 21.1.4 und xwayland 22.1.3 (Jahr 2022) auf.
- CVE-2026-34002 — Lesen aus einem Bereich außerhalb des Puffers in der Funktion CheckModifierMap() aufgrund der fehlenden Überprüfung der Anzahl der im Anfrage angegebenen Tasten im Vergleich zur tatsächlichen Anzahl der übergebenen Parameter. Diese Sicherheitsanfälligkeit tritt ab der Version X11R6.6 (Jahr 2001) auf.
- CVE-2026-34003 — Pufferoverflow in der XKB-Funktion CheckKeyTypes(), was zu einem Lesen von Daten aus einem Bereich außerhalb des Puffers aufgrund der fehlenden Überprüfung der Puffergröße bei den im Antrag übergebenen Daten führt. Diese Sicherheitsanfälligkeit tritt ab der Version X11R6.6 (Jahr 2001) auf.
Quelle: opennet.ru
