Le serveur X.Org et XWayland ont reçu des mises à jour de sécurité urgentes

Les développeurs de X.Org ont publié xorg-server 21.1.23 et XWayland 24.1.12, corrigeant ainsi neuf vulnérabilités dans le serveur X de X.Org et XWayland. Les correctifs ont été publiés le 2 juin 2026 ; les archives source xorg-server-21.1.23 et xwayland-24.1.12 sont déjà disponibles dans le catalogue officiel de X.Org.

Les problèmes concernent à la fois le serveur X classique et XWayland — le composant à travers lequel les applications X11 fonctionnent au sein d'une session Wayland. Il est donc crucial de mettre à jour non seulement pour les utilisateurs d'une session X11 complète, mais aussi pour ceux qui sont déjà passés à Wayland, mais continuent d'exécuter d'anciennes applications et jeux X11.

Les CVE n'avaient pas encore été attribuées au moment de la divulgation, c'est pourquoi les identifiants de vulnérabilités sont indiqués à l'aide d'identifiants ZDI-CAN et de descriptions des problèmes. Huit bugs ont été soumis par un chercheur anonyme à travers l'initiative TrendAI Zero Day, un autre a été découvert par le développeur de Red Hat et un participant de longue date de X.Org, Peter Hutterer.

Ce qui a été corrigé

  • Dépassement de buffer de pile lors du traitement d'un alias de police.
    L'erreur était due à un non-respect des limites dans le serveur X et libXfont2 : serveur un buffer de 256 octets était alloué, alors que le nom cible de l'alias pouvait atteindre 1024 octets. Un alias de police spécialement préparé de 257 à 1023 octets pouvait entraîner une écriture en dehors du buffer.

  • Use-after-free dans XSYNC miSyncDestroyFence().
    Un client pouvait créer plusieurs déclencheurs de fence, attendre leur activation, puis détruire le fence via une seconde connexion. Cela entraînait un accès à une mémoire déjà libérée et un appel potentiel à un pointeur de fonction libéré.

  • Dépassement de buffer de pile dans les types de clés XKB.
    Dans le code de vérification des types de clés CheckKeyTypes(), il n'y avait pas de limitation suffisante des types de clés non standards par XkbMaxShiftLevel. En conséquence, un client pouvait définir un nombre excessif de niveaux de changement, provoquant plusieurs dépassements de pile. Il a été précisé que le problème était lié à la correction incomplète d'une vulnérabilité précédente CVE-2025-26597.

  • Dépassement de buffer de pile dans la requête XKB SetMap.
    Dans la fonction _XkbSetMapChecks(), un tableau fixe mapWidths[256] était utilisé, indexé par le numéro de type de clé. Avec un décalage contrôlé par le client, une fonction auxiliaire pouvait écrire des données en dehors de ce tableau.

  • Use-after-free dans XSYNC FreeCounter().
    La vulnérabilité apparaissait lors de l'utilisation de plusieurs SyncCounter : un client pouvait attendre l'activation de déclencheurs, tandis qu'une autre connexion pouvait détruire les compteurs correspondants, ce qui entraînait un accès à de la mémoire libérée.

  • Use-after-free dans XSYNC SyncChangeCounter().
    Un scénario similaire concernait la modification des compteurs : lors du fonctionnement simultané de plusieurs connexions, un client pouvait accéder à un SyncCounter déjà libéré pendant la modification de son état.

  • Lecture et écriture en dehors du tampon dans GLX ChangeDrawableAttributes.
    Dans le gestionnaire __glXDisp_ChangeDrawableAttributes(), il y avait une vérification incorrecte de la taille de la requête. Cela permettait de lire ou d'écrire une quantité de bytes contrôlée par le client en dehors du tampon de requête. La lecture pouvait entraîner une divulgation d'informations, tandis que l'écriture pouvait provoquer un plantage de serveurs, et lors du démarrage du serveur X en tant que root, cela ouvrait théoriquement la voie à une élévation de privilèges.

  • Use-after-free et fuite d'informations dans CreateSaverWindow.
    Le client pouvait modifier les attributs de la fenêtre et forcer l'activation de l'écran de veille, après quoi le serveur accédait à des données déjà libérées. Ce scénario est décrit dans le bulletin comme potentiellement conduisant à une divulgation d'informations.

  • Écriture en dehors du tas dans DRI2 DRIGetBuffers / DRIGetBuffersWithFormat.
    L'erreur se produisait lors de la demande de plusieurs DRI2BufferBackLeft et d'un DRI2BufferFrontLeft. Cette demande pouvait entraîner une écriture en dehors de la zone de mémoire allouée dans le tas. C'est le seul de neuf problèmes trouvé non par TrendAI ZDI, mais par Peter Hatterer.

Aucune nouvelle fonctionnalité annoncée dans cette version : 21.1.23 et 24.1.12 sont principalement des mises à jour de sécurité. Il est recommandé aux utilisateurs et aux mainteneurs des distributions de mettre à jour les deux paquets : xorg-server pour X11 classique et xwayland pour la compatibilité des applications X11 dans les sessions Wayland.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster