Mise à jour de X.Org Server 21.1.24, xwayland 24.1.13 et libXfont2 2.0.8 avec correction de vulnérabilités.

Des versions corrigĂ©es de X.Org Server 21.1.24 et du composant DDX (Device-Dependent X) xwayland 24.1.13 ont Ă©tĂ© publiĂ©es, permettant le lancement de X.Org Server pour exĂ©cuter des applications X11 dans des environnements basĂ©s sur Wayland. De nouvelles versions corrigent 2 vulnĂ©rabilitĂ©s qui pourraient potentiellement ĂȘtre exploitĂ©es pour obtenir des privilĂšges dans des systĂšmes oĂč le serveur X s'exĂ©cute avec des droits root, ainsi que pour l'exĂ©cution distante de code dans des configurations utilisant le redirection de session X11 via SSH.

Vulnérabilités corrigées :

  • CVE-2026-55999 — DĂ©bordement de tampon dans l'implĂ©mentation de l'accĂ©lĂ©ration 2D Glamor, touchant la fonction glamor_font_get(), qui construit une texture de police via le rendu de chaque glyphe dans un tampon commun. Le problĂšme rĂ©sulte du fait que la taille du tampon Ă©tait dĂ©terminĂ©e en fonction des paramĂštres spĂ©cifiĂ©s dans la police, tandis que lors de la crĂ©ation des donnĂ©es copiant dans le tampon, des mĂ©triques individuelles de chaque glyphe Ă©taient utilisĂ©es. Pour exploiter cette vulnĂ©rabilitĂ©, un attaquant peut prĂ©parer un fichier spĂ©cialement conçu au format PCF, dĂ©finissant des mĂ©triques de glyphe incorrectes dĂ©passant la taille de mĂ©moire qui leur est allouĂ©e. Le dĂ©bordement se produit sur les systĂšmes utilisant le backend glamor (Xorg avec le pilote modesetting et Xwayland) lors du rendu de texte avec la police problĂ©matique.
  • CVE-2026-56000 — AccĂšs Ă  la mĂ©moire aprĂšs sa libĂ©ration dans la fonction CommonMakeCurrent() lors du traitement des contextTags GLX. Le problĂšme est causĂ© par le fait qu'en utilisant la fonction realloc(), les donnĂ©es du tableau cl->contextTags Ă©taient dĂ©placĂ©es vers un nouveau tampon, mais un pointeur faisant rĂ©fĂ©rence Ă  l'ancien tampon restait en usage. Pour initier le dĂ©placement du tampon, le client pouvait occuper tous les Ă©lĂ©ments du tableau allouĂ©s pour le contexte GLX, puis crĂ©er un contexte supplĂ©mentaire.

Il convient également de noter la publication de la bibliothÚque libXfont 2.0.8, utilisée dans le serveur X. La mise à jour corrige 3 vulnérabilités (CVE-2026-56001, CVE-2026-56002, CVE-2026-56003), entraßnant un débordement de tampon lors de l'analyse de polices spécialement conçues au format PCF.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster