Avaldati X.Org Server 21.1.24 ja DDX-komponendi (Device-Dependent X) xwayland 24.1.13 korrigeerivad vĂ€ljaanded, mis vĂ”imaldavad X.Org Serveri kĂ€ivitamist X11-rakenduste teostamiseks Waylandi pĂ”histes keskkondades. Uutes versioonides on kĂ”rvaldatud 2 haavatavust, mida saab potentsiaalselt kasutada privileegide tĂ”stmiseks sĂŒsteemides, kus X-server töötab root'i Ă”igustes, ning kaugkoodi kĂ€ivitamiseks konfiguratsioonides, kus juurdepÀÀsu jaoks kasutatakse X11 seansi edasi suunamist SSH kaudu.
Parandatud haavatavused:
- CVE-2026-55999 â puhversettimistĂ”rge Glamori 2D-kiirenduse teostuses, mis mĂ”jutab glamor_font_get() funktsiooni, mis ehitab fontide tekstuuride atlast, renderdades iga gliifi ĂŒldises puhvers. Probleem on pĂ”hjustatud sellest, et puhversette suurus mÀÀrati fondis mÀÀratud parameetrite alusel, samas kui puhversse kopeeritavate andmete loomisel kasutati iga gliifi individuaalseid mÔÔtmeid. Haavatavuse kasuks vĂ”ib rĂŒndaja ette valmistada spetsiaalselt kujundatud PCF-formaadis faili, kus on mÀÀratud vale gliifi mÔÔdud, mis ĂŒletavad neile eraldatud mĂ€lu suurust. Puhversettimine tekib sĂŒsteemides, mis kasutavad glamor bĂ€kendi (Xorg koos modesetting draiveriga ja Xwayland) renderdades probleemse fondiga teksti.
- CVE-2026-56000 â mĂ€lu kĂ€sitlemine pĂ€rast vabanemist funktsioonis CommonMakeCurrent() GLX konteksti tagade töötlemisel. Probleem on pĂ”hjustatud sellest, et realloc() funktsiooni kasutamisel liikus cl->contextTags massiivi andmed uude puhversse, kuid vana puhversse viitav nĂ€itaja jĂ€i alles. Puhversse liikumise algatamiseks sai klient kasutada kĂ”iki GLX-konteksti mÀÀratud massiivi elemente, pĂ€rast mida sai ta luua veel ĂŒhe tĂ€iendava konteksti.
Lisaks on vĂ€lja antud libXfont 2.0.8 teek, mida kasutatakse X-serveris. Uuenduses on kĂ”rvaldatud 3 haavatavust (CVE-2026-56001, CVE-2026-56002, CVE-2026-56003), mis pĂ”hjustavad puhversettimist spetsiaalselt kujundatud PCF-formaadis fontide analĂŒĂŒsimisel.
Allikas: opennet.ru
