Los desarrolladores de X.Org han lanzado xorg-server 21.1.23 y XWayland 24.1.12, cerrando simultáneamente nueve vulnerabilidades en X.Org X Server y XWayland. Las correcciones se publicaron el 2 de junio de 2026; los archivos fuente xorg-server-21.1.23 y xwayland-24.1.12 ya están disponibles en el catálogo oficial de X.Org.
Los problemas afectan tanto al X.Org Server clásico como a XWayland, el componente a través del cual las aplicaciones X11 funcionan dentro de una sesión Wayland. Por lo tanto, la actualización es importante no solo para los usuarios de sesiones X11 completas, sino también para aquellos que ya han migrado a Wayland pero continúan ejecutando aplicaciones y juegos antiguos de X11.
En el momento de la divulgación no se habían asignado CVE, por lo que en el boletín de vulnerabilidades se indican mediante identificadores ZDI-CAN y descripciones de problemas. Ocho errores fueron reportados por un investigador anónimo a través de la Iniciativa Zero Day de TrendAI, y un error más fue descubierto por Peter Hatterer, un desarrollador de Red Hat y veterano participante de X.Org.
Correcciones realizadas
Desbordamiento de búfer de pila al procesar alias de fuente.
El error ocurría debido a una discrepancia en las restricciones en el servidor X y libXfont2: servidor se reservaba un búfer de 256 bytes, mientras que el nombre del alias de destino podía alcanzar hasta 1024 bytes. Un alias de fuente preparado específicamente con una longitud de entre 257 y 1023 bytes podría resultar en una escritura fuera de los límites del búfer.Uso después de liberar en XSYNC miSyncDestroyFence().
El cliente podía crear varios activadores de fence, esperar su activación, y luego destruir el fence a través de una segunda conexión. Esto llevaba a un acceso a memoria ya liberada y potencialmente a la llamada de un puntero de función liberado.Desbordamiento de búfer de pila en Tipos de Teclas XKB.
En el código de verificación de tipos de teclas CheckKeyTypes() no se imponía una restricción adecuada en tipos de teclas no estándar según XkbMaxShiftLevel. Como resultado, el cliente podía establecer un número excesivo de niveles de cambio y provocar múltiples desbordamientos de pila. Se señala por separado que el problema está relacionado con la corrección incompleta de una vulnerabilidad anterior CVE-2025-26597.Desbordamiento de búfer de pila en la Solicitud XKB SetMap.
En la función _XkbSetMapChecks() se utilizaba un arreglo fijo mapWidths[256], indexado por el número de tipo de tecla. Con un desplazamiento controlado por el cliente, la función auxiliar podía escribir datos fuera de este arreglo.Uso después de liberar en XSYNC FreeCounter().
La vulnerabilidad se manifestaba al trabajar con varios SyncCounter: un cliente podía esperar la activación de los disparadores, mientras que una segunda conexión podía destruir los contadores correspondientes, lo que daba lugar a acceder a memoria liberada.Use-after-free en XSYNC SyncChangeCounter().
Un escenario similar involucraba el cambio de contadores: al trabajar simultáneamente varias conexiones, un cliente podía lograr acceder a un SyncCounter ya liberado durante un cambio en su estado.Lectura y escritura fuera del búfer en GLX ChangeDrawableAttributes.
En el manejador __glXDisp_ChangeDrawableAttributes() había una verificación incorrecta del tamaño de la solicitud. Esto permitía leer o escribir una cantidad controlada de bytes fuera del búfer de solicitud. La lectura podía conducir a una filtración de información, mientras que la escritura podía causar un fallo servidores, y al ejecutar el servidor X como root, teóricamente abría el camino a la elevación de privilegios.Use-after-free y filtración de información en CreateSaverWindow.
Un cliente podía cambiar los atributos de la ventana y forzar la activación del salvapantallas, después de lo cual el servidor accedía a datos ya liberados. En el boletín se describe como un escenario capaz de conducir a la filtración de información.Escritura fuera del heap en DRI2 DRIGetBuffers / DRIGetBuffersWithFormat.
El error ocurría al solicitar varios DRI2BufferBackLeft y un DRI2BufferFrontLeft. Tal solicitud podía provocar escritura más allá de la memoria asignada en el montón. Este es el único de los nueve problemas encontrados que no fue a través de TrendAI ZDI, sino por Peter Hatterer.
No se han anunciado nuevas capacidades en esta versión: 21.1.23 y 24.1.12 son principalmente lanzamientos de corrección de seguridad. Se recomienda a los usuarios y mantenedores de distribuciones que actualicen ambos paquetes: xorg-server para el clásico X11 y xwayland para la compatibilidad de aplicaciones X11 en sesiones Wayland.
Fuente: linux.org.ru
