Update von X.Org Server 21.1.24, xwayland 24.1.13 und libXfont2 2.0.8 zur Behebung von Sicherheitsanfälligkeiten

Es wurden Korrekturversionen des X.Org Server 21.1.24 und des DDX-Komponenten (Device-Dependent X) xwayland 24.1.13 veröffentlicht, die den Betrieb des X.Org Servers zur Ausführung von X11-Anwendungen in Wayland-basierten Umgebungen ermöglichen. In den neuen Versionen wurden 2 Sicherheitsanfälligkeiten behoben, die potenziell zur Erhöhung der Berechtigungen in Systemen ausgenutzt werden können, in denen der X-Server mit Root-Rechten ausgeführt wird, sowie zur Remote-Codeausführung in Konfigurationen, in denen der Zugriff durch die Umleitung von X11-Sitzungen über SSH erfolgt.

Behobene Sicherheitsanfälligkeiten:

  • CVE-2026-55999 – Bufferüberlauf in der Implementierung der 2D-Beschleunigungsarchitektur Glamor, die die Funktion glamor_font_get() betrifft, die eine Texturatlas für Fonts erstellt, indem jeder Glyphen im allgemeinen Speicher gezeichnet wird. Das Problem entsteht, weil die Größe des Puffers auf der Grundlage von im Font definierten Parametern bestimmt wurde, während bei der Erstellung der in den Puffer kopierten Daten individuelle Maße jedes Glyphen verwendet wurden. Um die Sicherheitsanfälligkeit auszunutzen, kann ein Angreifer eine speziell gestaltete Datei im PCF-Format vorbereiten, die falsche Glyphenmaße angibt, die über die zugewiesene Speichergröße hinausgehen. Der Überlauf tritt in Systemen auf, die das Glamor-Backend (Xorg mit modesetting-Treiber und Xwayland) verwenden, auf, wenn problematische Fonts gerendert werden.
  • CVE-2026-56000 – Zugriff auf Speicher nach dessen Freigabe in der Funktion CommonMakeCurrent() bei der Verarbeitung von GLX contextTags. Das Problem wird verursacht, weil bei der Verwendung der Funktion realloc() die Daten des Arrays cl->contextTags in einen neuen Puffer verschoben wurden, aber ein Zeiger, der auf den alten Puffer verweist, im Umlauf blieb. Um die Bufferverschiebung zu initiieren, konnte der Client alle für den GLX-Kontext reservierten Elemente des Arrays belegen und danach einen weiteren zusätzlichen Kontext erstellen.

Zusätzlich wurde die Bibliothek libXfont 2.0.8 veröffentlicht, die im X-Server verwendet wird. In diesem Update wurden 3 Sicherheitsanfälligkeiten (CVE-2026-56001, CVE-2026-56002, CVE-2026-56003) behoben, die zu einem Bufferüberlauf bei der Analyse speziell gestalteter Fonts im PCF-Format führen.

Quelle: opennet.ru

60GB SSD 8Gb DDR4