Des mises à jour correctives pour X.Org Server 21.1.22 et le composant DDX (Device-Dependent X) xwayland 24.1.10 ont été publiées, permettant le lancement de X.Org Server pour exécuter des applications X11 dans des environnements basés sur Wayland. Les nouvelles versions corrigent 5 vulnérabilités. Certaines de ces vulnérabilités peuvent potentiellement être exploitées pour élever les privilèges dans les systèmes où le serveur X s'exécute avec des droits root, ainsi que pour l'exécution de code à distance dans des configurations utilisant le redirection de session X11 via SSH.
Vulnérabilités corrigées :
- CVE-2026-34001 — accès à la mémoire après sa libération (Use-after-free) dans la fonction miSyncTriggerFence(). La vulnérabilité apparaît depuis la version xorg-server 1.9.0 (2010).
- CVE-2026-33999 — débordement de tampon par sous-dépassement (underflow) dans la fonction XkbSetCompatMap(), conduisant à la lecture de données en dehors de la mémoire tampon lors du traitement de requêtes spécialement conçues. La vulnérabilité apparaît depuis la version X11R6.6 (2001).
- CVE-2026-34000 — lecture en dehors de la mémoire tampon dans la fonction XkbAddGeomKeyAlias, causée par l'absence de vérification de la taille du nom de clé transmis par rapport à la mémoire tampon réservée. La vulnérabilité apparaît depuis les versions xorg-server 21.1.4 et xwayland 22.1.3 (2022).
- CVE-2026-34002 — lecture en dehors de la mémoire tampon dans la fonction CheckModifierMap() en raison de l'absence de vérification du nombre de clés spécifiées dans la requête par rapport au nombre réel de paramètres transmis. La vulnérabilité apparaît depuis la version X11R6.6 (2001).
- CVE-2026-34003 — débordement de mémoire tampon dans la fonction XKB CheckKeyTypes(), conduisant à la lecture de données en dehors de la mémoire tampon en raison de l'absence de vérification de la taille de la mémoire tampon par rapport aux données transmises dans la requête. La vulnérabilité apparaît depuis la version X11R6.6 (2001).
Source : opennet.ru
