Se han publicado versiones corregidas de X.Org Server 21.1.22 y del componente DDX (X dependiente del dispositivo) xwayland 24.1.10, que permite la ejecución de X.Org Server para la organización de aplicaciones X11 en entornos basados en Wayland. En las nuevas versiones se han corregido 5 vulnerabilidades. Algunas de estas vulnerabilidades podrían ser explotadas para escalar privilegios en sistemas donde el servidor X se ejecuta con derechos de root, así como para la ejecución remota de código en configuraciones que utilizan el reenvío de sesión X11 a través de SSH.
Vulnerabilidades corregidas:
- CVE-2026-34001 — acceso a memoria después de su liberación (Use-after-free) en la función miSyncTriggerFence(). La vulnerabilidad se manifiesta desde la versión xorg-server 1.9.0 (año 2010).
- CVE-2026-33999 — desbordamiento entero por debajo (underflow) en la función XkbSetCompatMap(), lo que lleva a la lectura de datos fuera del área del búfer al procesar solicitudes diseñadas de manera específica. La vulnerabilidad se manifiesta desde la versión X11R6.6 (año 2001).
- CVE-2026-34000 — lectura fuera del búfer en la función XkbAddGeomKeyAlias, provocada por la falta de verificación del tamaño del nombre de la tecla transmitido en comparación con el búfer asignado. La vulnerabilidad se manifiesta desde las versiones xorg-server 21.1.4 y xwayland 22.1.3 (año 2022).
- CVE-2026-34002 — lectura fuera del búfer en la función CheckModifierMap() debido a la falta de verificación del número de teclas especificadas en la solicitud en comparación con el número real de parámetros transmitidos. La vulnerabilidad se manifiesta desde la versión X11R6.6 (año 2001).
- CVE-2026-34003 — desbordamiento de búfer en la función XKB CheckKeyTypes(), lo que lleva a la lectura de datos fuera del área del búfer debido a la falta de verificación del tamaño del búfer comparado con los datos transmitidos en la solicitud. La vulnerabilidad se manifiesta desde la versión X11R6.6 (año 2001).
Fuente: opennet.ru
