X.Org arendajad vabastasid xorg-server 21.1.23 ja XWayland 24.1.12, sulgedes samas üheksa haavatavust X.Org X Serveris ja XWaylandis. Parandused avaldati 2. juunil 2026; ametlikus X.Org kataloogis on juba saadaval lähtekoodiarhiivid xorg-server-21.1.23 ja xwayland-24.1.12.
Probleemid mõjutavad nii klassikalist X.Org Serverit kui ka XWaylandit — komponent, mille kaudu X11 rakendused töötavad Waylandi sessioonis. Seetõttu on uuendus oluline mitte ainult täisväärtuslike X11 sessioonide kasutajatele, vaid ka neile, kes on juba läinud Waylandile, kuid jätkavad vanade X11 rakenduste ja mängude käitamisega.
CVE-d ei olnud avalikustamise hetkel veel määratud, mistõttu haavatavuse teadetes on need esitatud ZDI-CAN identifikaatorite ja probleemide kirjeldustega. Kaheksa viga edastati anonüümse teadlase kaudu TrendAI Zero Day Initsiatiivi, ühe avastas Red Hati arendaja ja pikaajaline X.Org osaline Peter Hatterer.
Mis on parandatud
Puhversüsteemi ületäitumine fondi alias'e töötlemisel.
Viga tekkis X serveri ja libXfont2 piirangute mitte vastavuse tõttu: server puhver eraldati 256 baiti, samas kui sihtnimi alias võis ulatuda 1024 baiti. Erakordselt ettevalmistatud font alias, mille pikkus on vahemikus 257 kuni 1023 baiti, võis põhjustada puhversüsteemi ületäitumist.Use-after-free XSYNC miSyncDestroyFence() funktsioonis.
Kliendi oli võimalik luua mitu fence-triggerit, oodata nende aktiveerimist ja seejärel teise ühenduse kaudu fence hävitada. See viis juba vabastatud mälule juurdepääsuni ja potentsiaalse vabastatud näitaja funktsiooni kutsumiseni.Puhversüsteemi ületäitumine XKB klahvivormide tõttu.
Klahvivormide kontrollimise koodis CheckKeyTypes() ei olnud piisavat piirangut mitte-standardsete klahvivormide kohta XkbMaxShiftLevel'i alusel. Tulemuseks oli, et klient võis seada liialt palju lülitustasemeid, mis põhjustas mitu puhversüsteemi ületäitumist. Eraldi on märgitud, et probleem on seotud varasema haavatavuse mittetäieliku parandamisega. CVE-2025-26597.Puhversüsteemi ületäitumine XKB SetMap Requestis.
Funktsioonis _XkbSetMapChecks() kasutati fikseeritud massiivi mapWidths[256], mis oli indeksitud klahvivormi numbri järgi. Klient kontrollitava nihke korral võis abifunktsioon kirjutada andmeid välja selle massiivi piiridest.Use-after-free XSYNC FreeCounter() funktsioonis.
Haavatavus ilmnes mitme SyncCounteri kasutamise korral: üks klient võis oodata käivitamise sündmusi, samas kui teine ühendus võis hävitada vastavad loendurid, mis viis vabastatud mälu kasutamiseni.Use-after-free XSYNC SyncChangeCounter() puhul.
Sarnane stsenaarium haaras loenduri muutmise: mitme ühenduse samaaegsel kasutamisel võis klient saada juurdepääsu juba vabastatud SyncCounterile selle oleku muutmise ajal.Lugemine ja kirjutamine väljaspool puhversüsteemi GLX ChangeDrawableAttributes.
Aruandes __glXDisp_ChangeDrawableAttributes() oli vale päringu suuruse kontroll. See võimaldas lugeda või kirjutada kliendi kontrollitavat arvu baite päringu puhversüsteemist väljapoole. Lugemine võis viia teabe lekkimiseni, kirjutamine aga kokkuvarisemiseni. serverile, ja kui X-server käivitati rootina, avas see teoreetiliselt tee õiguste tõstmiseks.Use-after-free ja teabe leke CreateSaverWindowis.
Klient võis muuta akna atribuute ja sundida ekraanisäästjat aktiveerima, seejärel pöördus server juba vabastatud andmete poole. Ajakirjanduses on see kirjeldatud stsenaariumina, mis võib viia teabe lekkimiseni.Heap'i piiridest väljasolev salvestamine DRI2 DRIGetBuffers / DRIGetBuffersWithFormat.
Viga tekkis mitme DRI2BufferBackLeft ja ühe DRI2BufferFrontLeft päringuga. Selline päring võis põhjustada salvestamise eraldatud mälu piirkonna väljas. See on ainus üheksast probleemist, mis leiti mitte TrendAI ZDI kaudu, vaid Peter Huttereri poolt.
Selles väljaandes ei ole teatatud erilistest uutest funktsioonidest: 21.1.23 ja 24.1.12 — eelkõige turvavärskendused. Kasutajatele ja jaotiste hooldajatele soovitatakse mõlemad paketid uuendada: xorg-server klassikalise X11 jaoks ja xwayland X11-rakenduste ühilduvuse jaoks Wayland-seanssides.
Allikas: linux.org.ru
