Gli sviluppatori di X.Org hanno rilasciato xorg-server 21.1.23 e XWayland 24.1.12, correggendo ben nove vulnerabilità in X.Org X Server e XWayland. Le correzioni sono state pubblicate il 2 giugno 2026; gli archivi sorgente xorg-server-21.1.23 e xwayland-24.1.12 sono già disponibili nel catalogo ufficiale di X.Org.
I problemi riguardano sia il classico X.Org Server che XWayland, il componente attraverso il quale le applicazioni X11 funzionano all'interno di una sessione Wayland. Pertanto, l'aggiornamento è importante non solo per gli utenti di una sessione X11 completa, ma anche per coloro che hanno già migrato a Wayland ma continuano a eseguire vecchie applicazioni e giochi X11.
CVE al momento della divulgazione non erano ancora stati assegnati, pertanto nel bollettino delle vulnerabilità sono indicati tramite identificatori ZDI-CAN e descrizioni dei problemi. Otto errori sono stati segnalati da un ricercatore anonimo attraverso il TrendAI Zero Day Initiative, un altro è stato scoperto dallo sviluppatore di Red Hat e storico partecipante di X.Org, Peter Hutterer.
Cosa è stato corretto
Overflow dello stack durante l'elaborazione degli alias dei font.
L'errore si verificava a causa di una discrepanza nei vincoli tra il server X e libXfont2: un server è stato riservato un buffer di 256 byte, mentre il nome della destinazione alias poteva arrivare a 1024 byte. Un alias font appositamente preparato con una lunghezza da 257 a 1023 byte potrebbe portare a una scrittura oltre il buffer.Use-after-free in XSYNC miSyncDestroyFence().
Il cliente poteva creare più trigger fence, aspettare la loro attivazione e poi distruggere il fence tramite un secondo collegamento. Questo portava all'accesso a memoria già liberata e a una potenziale chiamata a un puntatore liberato nella funzione.Overflow del buffer dello stack in XKB Key Types.
Nel codice di verifica dei tipi di chiave CheckKeyTypes() non veniva applicata una limitazione sufficiente ai tipi di chiave non standard in base a XkbMaxShiftLevel. Di conseguenza, il cliente poteva impostare un numero eccessivo di livelli di commutazione e provocare più overflow dello stack. Si segnala inoltre che il problema è collegato a una correzione incompleta di una vulnerabilità precedente. CVE-2025-26597.Overflow del buffer dello stack nella richiesta XKB SetMap.
Nella funzione _XkbSetMapChecks() veniva utilizzato un array fisso mapWidths[256], indicizzato dal numero del tipo di chiave. Con uno spostamento controllato dal cliente, la funzione ausiliaria poteva scrivere dati oltre questo array.Use-after-free in XSYNC FreeCounter().
La vulnerabilità si manifestava durante l'uso di più SyncCounter: un cliente poteva aspettarsi l'attivazione di trigger, mentre una seconda connessione poteva distruggere i contatori corrispondenti, portando a un accesso a memoria liberata.Use-after-free in XSYNC SyncChangeCounter().
Uno scenario simile riguardava la modifica dei contatori: durante l'operazione simultanea di più connessioni, un cliente poteva ottenere l'accesso a un SyncCounter già liberato durante la modifica del suo stato.Lettura e scrittura oltre il buffer in GLX ChangeDrawableAttributes.
Nel gestore __glXDisp_ChangeDrawableAttributes() era presente un controllo errato della dimensione della richiesta. Ciò permetteva di leggere o scrivere un numero controllato di byte oltre il buffer della richiesta. La lettura poteva portare alla divulgazione di informazioni, la scrittura a un arresto anomalo server, e avviando il server X come root teoricamente apriva la strada a un aumento dei privilegi.Use-after-free e perdita di informazioni in CreateSaverWindow.
Il cliente poteva cambiare gli attributi della finestra e forzare l'attivazione dello screensaver, dopodiché il server accedeva a dati già liberati. Questo scenario è descritto nel bollettino come capace di portare alla divulgazione di informazioni.Scrittura oltre l'heap in DRI2 DRIGetBuffers / DRIGetBuffersWithFormat.
L'errore si è verificato durante la richiesta di più DRI2BufferBackLeft e di un DRI2BufferFrontLeft. Questa richiesta potrebbe portare a scritture al di fuori della zona di memoria allocata nell'heap. Questo è l'unico dei nove problemi trovato non tramite TrendAI ZDI, ma da Peter Hutterer.
Non ci sono nuove funzionalità dichiarate in questa versione: 21.1.23 e 24.1.12 sono principalmente rilasci di correzione di sicurezza. Gli utenti e coloro che mantengono le distribuzioni sono consigliati di aggiornare entrambi i pacchetti: xorg-server per il classico X11 e xwayland per la compatibilità delle applicazioni X11 nelle sessioni Wayland.
Fonte: linux.org.ru
