X.Org Server e XWayland hanno ricevuto aggiornamenti di sicurezza urgenti

Gli sviluppatori di X.Org hanno rilasciato xorg-server 21.1.23 e XWayland 24.1.12, risolvendo ben nove vulnerabilità in X.Org X Server e XWayland. Le correzioni sono state pubblicate il 2 giugno 2026; negli archivi ufficiali di X.Org sono già disponibili i pacchetti sorgente xorg-server-21.1.23 e xwayland-24.1.12.

I problemi riguardano sia il classico X.Org Server che XWayland, il componente attraverso il quale le applicazioni X11 operano all'interno di una sessione Wayland. Pertanto, l'aggiornamento è importante non solo per gli utenti di una sessione X11 completa, ma anche per coloro che sono già passati a Wayland ma continuano a eseguire vecchie applicazioni e giochi X11.

I CVE non erano ancora stati assegnati al momento della divulgazione, quindi nel bollettino delle vulnerabilità sono indicati tramite identificatori ZDI-CAN e descrizioni dei problemi. Otto errori sono stati segnalati da un ricercatore anonimo attraverso il TrendAI Zero Day Initiative, un altro è stato scoperto dal sviluppatore di Red Hat e storico partecipante a X.Org, Peter Hatterer.

Cosa è stato corretto

  • Candidatura di overflow dello stack nella gestione degli alias dei font.
    L'errore si verificava a causa di discrepanze tra i limiti nel server X e libXfont2: server veniva allocato un buffer di 256 byte, mentre il nome dell'alias di destinazione poteva arrivare fino a 1024 byte. Un alias di font appositamente preparato con una lunghezza compresa tra 257 e 1023 byte potrebbe provocare una scrittura oltre il buffer.

  • Use-after-free in XSYNC miSyncDestroyFence().
    Il client poteva creare diversi trigger di fence, attendere il loro attivamento, e poi distruggere il fence tramite una seconda connessione. Questo portava a un accesso alla memoria già liberata e a una potenziale chiamata a un puntatore funzione liberato.

  • Overflow dello stack nei tipi di chiave XKB.
    Nel codice di verifica dei tipi di chiavi CheckKeyTypes() non veniva applicato un sufficiente controllo sui tipi di chiave non standard in base a XkbMaxShiftLevel. Di conseguenza, il client poteva impostare un numero eccessivo di livelli di commutazione provocando più overflow dello stack. È importante notare che il problema è legato a una correzione incompleta di una vulnerabilità precedente CVE-2025-26597.

  • Overflow dello stack nella richiesta XKB SetMap.
    Nella funzione _XkbSetMapChecks() è stato utilizzato un array fisso mapWidths[256], indicizzato dal numero del tipo di chiave. Con uno spostamento controllato dal client, la funzione ausiliaria poteva scrivere dati oltre questo array.

  • Use-after-free in XSYNC FreeCounter().
    La vulnerabilità si manifestava quando si utilizzavano più SyncCounter: un client poteva attendere l'attivazione di trigger, mentre una seconda connessione poteva distruggere i contatori corrispondenti, portando a accessi alla memoria liberata.

  • Use-after-free in XSYNC SyncChangeCounter().
    Uno scenario simile riguardava la modifica dei contatori: durante l'operazione simultanea di più connessioni, il client poteva accedere a un SyncCounter già liberato durante la modifica del suo stato.

  • Lettura e scrittura al di fuori del buffer in GLX ChangeDrawableAttributes.
    In __glXDisp_ChangeDrawableAttributes() c'era un controllo errato della dimensione della richiesta. Questo permetteva di leggere o scrivere un numero di byte controllato dal client al di fuori del buffer della richiesta. La lettura poteva portare a una divulgazione di informazioni, la scrittura a un crash server, e avviando il server X come root teoricamente apriva la via a un aumento dei privilegi.

  • Use-after-free e fuga di informazioni in CreateSaverWindow.
    Il client poteva modificare gli attributi della finestra e forzare l'attivazione del salvaschermo, dopo di che il server accedeva a dati già liberati. Nel bollettino, questo è descritto come uno scenario in grado di portare a una divulgazione di informazioni.

  • Scrittura al di fuori dell'heap in DRI2 DRIGetBuffers / DRIGetBuffersWithFormat.
    Il bug si verificava quando si richiedevano più DRI2BufferBackLeft e un DRI2BufferFrontLeft. Tale richiesta poteva portare a scrivere oltre l'area di memoria allocata nell'heap. Questo è l'unico dei nove problemi trovati non attraverso TrendAI ZDI, ma da Peter Hatterer.

Non sono state annunciate nuove funzionalità in questa versione: 21.1.23 e 24.1.12 sono principalmente aggiornamenti di sicurezza. Si consiglia agli utenti e agli maintainer delle distribuzioni di aggiornare entrambi i pacchetti: xorg-server per X11 classico e xwayland per la compatibilità delle applicazioni X11 nelle sessioni Wayland.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster