X.Org projekt avaldas parandused viiele haavatavusele, mis mÔjutavad kÔikide graafikapaki komponentide versioone, mis on varem vÀlja antud.
Kasutajatele ja sĂŒsteemiadministraatoritele soovitatakse uuendada oma sĂŒsteemid versioonidele xorg-server 21.1.22 ja xwayland 24.1.10. Uuendamine kĂ”rvaldab viis turvaprobleemi, millel on CVE ID-d CVE-2026-33999 kuni CVE-2026-34003. KĂ”ik need avastas Jan-Niklas Sohn koostöös TrendAI Zero Day Initiative'iga.
- CVE-2026-33999: TĂ€isarvude ĂŒleujutus XkbSetCompatMap() funktsioonis â see vĂ”ib viia puutumatuse piirest vĂ€ljumise tĂ”ttu bufferi ĂŒletĂ€itumiseni pĂ€ringu töötlemisel.
- CVE-2026-34000: PiiriĂŒlese lugemise probleem CheckSetGeom() funktsioonis â viga piire kontrollimisel XKB-s vĂ”imaldab lugeda algusest peale mitte initsialiseeritud mĂ€lu.
- CVE-2026-34001: Kasutamine pĂ€rast vabastamist (Use-After-Free) XSYNC-is â probleem sĂŒnkroonimise töötlejas, mis vĂ”ib pĂ”hjustada krahhi vĂ”i juhusliku koodi tĂ€itmise.
- CVE-2026-34002: PiiriĂŒlese lugemise probleem CheckModifierMap() funktsioonis â vale andmete kontroll kliendi pĂ€ringus viib mitte initsialiseeritud mĂ€lu lugemiseni.
- CVE-2026-34003: Bufferi ĂŒletĂ€itumine CheckKeyTypes() funktsioonis â vale piire kontrolliva funktsiooni tĂ”ttu vĂ”ib toimuda mĂ€lu lugemine pĂ€ringu piirest vĂ€ljaspool.
MÔned distributsioonid, nÀiteks Debian, on juba klassifitseerinud need probleemid Xwayland kontekstis tÀhtsusetuks, vÀites, et Xwayland ei tohiks töötada superkasutaja Ôigustega.
Allikas: linux.org.ru
