Se han publicado actualizaciones correctivas para X.Org Server 21.1.24 y el componente DDX (Device-Dependent X) xwayland 24.1.13, que permite el funcionamiento de X.Org Server para ejecutar aplicaciones X11 en entornos basados en Wayland. En las nuevas versiones se han solucionado 2 vulnerabilidades que potencialmente pueden ser explotadas para elevar privilegios en sistemas donde el servidor X se ejecuta con permisos de root, así como para la ejecución remota de código en configuraciones donde el acceso se realiza mediante redirección de sesiones X11 a través de SSH.
Vulnerabilidades corregidas:
- CVE-2026-55999 — desbordamiento de búfer en la implementación de la arquitectura de aceleración 2D Glamor, que afecta a la función glamor_font_get(), que construye un atlas de texturas de fuentes mediante el renderizado de cada glifo en un búfer común. El problema se debe a que el tamaño del búfer se determinaba en función de los parámetros especificados en la fuente, mientras que la creación de datos copiados al búfer utilizaba métricas individuales de cada glifo. Para explotar la vulnerabilidad, un atacante puede preparar un archivo diseñado específicamente en formato PCF, en el que se definen métricas incorrectas del glifo que superan el tamaño de memoria asignado para ellos. El desbordamiento ocurre en sistemas que utilizan el backend glamor (Xorg con controlador modesetting y Xwayland) durante el renderizado de texto con la fuente problemática.
- CVE-2026-56000 — acceso a la memoria después de su liberación en la función CommonMakeCurrent() durante el procesamiento de GLX contextTags. El problema se debe a que, al utilizar la función realloc(), los datos del arreglo cl->contextTags se movían a un nuevo búfer, pero se mantenía un puntero que apuntaba al búfer antiguo. Para iniciar el movimiento del búfer, el cliente podía ocupar todos los elementos del arreglo asignados al contexto GLX, tras lo cual podía crear un contexto adicional.
Además, se puede señalar el lanzamiento de la biblioteca libXfont 2.0.8, utilizada en el servidor X. En la actualización se han solucionado 3 vulnerabilidades (CVE-2026-56001, CVE-2026-56002, CVE-2026-56003) que provocan un desbordamiento de búfer al analizar fuentes especialmente diseñadas en formato PCF.
Fuente: opennet.ru
