X.Org Server en XWayland hebben dringende beveiligingsupdates ontvangen

De ontwikkelaars van X.Org hebben xorg-server 21.1.23 en XWayland 24.1.12, waarmee meteen negen kwetsbaarheden in X.Org X Server en XWayland zijn verholpen. De correcties zijn gepubliceerd op 2 juni 2026; de bronarchieven xorg-server-21.1.23 en xwayland-24.1.12 zijn al beschikbaar in de officiƫle X.Org catalogus.

De problemen treffen zowel de klassieke X.Org Server als XWayland — de component waardoor X11-applicaties binnen een Wayland-sessie kunnen draaien. Daarom is de update belangrijk, niet alleen voor gebruikers van een volledige X11-sessie, maar ook voor degenen die al zijn overgestapt op Wayland, maar nog steeds oude X11-applicaties en games draaien.

Op het moment van openbaarmaking waren er nog geen CVE's toegewezen, daarom worden in het kwetsbaarheidsbulletin identificators ZDI-CAN en probleemomschrijvingen gebruikt. Acht fouten zijn door een anonieme onderzoeker via het TrendAI Zero Day Initiative doorgegeven, een andere is ontdekt door Red Hat-ontwikkelaar en langdurig X.Org-deelnemer Peter Hatterer.

Wat is er verholpen

  • Buffer-overflow bij het verwerken van font alias.
    De fout ontstond door de inconsistentie van beperkingen in de X server en libXfont2: server het alloceerde een buffer van 256 bytes, terwijl de doelnaam van de alias tot 1024 bytes kon reiken. Een speciaal voorbereide font alias van 257 tot 1023 bytes kon leiden tot schrijven buiten de buffer.

  • Use-after-free in XSYNC miSyncDestroyFence().
    De client kon meerdere fence-trigger gebeurtenissen creƫren, op hun activering wachten en vervolgens via een tweede verbinding de fence vernietigen. Dit leidde tot toegang tot al vrijgegeven geheugen en potentieel het aanroepen van een vrijgegeven functiepointer.

  • Buffer-overflow in XKB Key Types.
    In de code voor de toetsindicatietypen CheckKeyTypes() was er onvoldoende beperking voor niet-standaard toetsindicatietypen per XkbMaxShiftLevel. Dit gaf de client de mogelijkheid om een overmatig aantal schakelingsniveaus op te geven en meerdere buffer-overflows te veroorzaken. Het is verder opgemerkt dat het probleem verband hield met de onvolledige correctie van een eerdere kwetsbaarheid CVE-2025-26597.

  • Buffer-overflow in XKB SetMap Request.
    In de functie _XkbSetMapChecks() werd een vaste array mapWidths[256] gebruikt, geĆÆndexeerd op het nummer van het toets-type. Bij gecontroleerde verschuiving door de client kon de hulpfunctie gegevens buiten deze array schrijven.

  • Use-after-free in XSYNC FreeCounter().
    De kwetsbaarheid deed zich voor bij het werken met meerdere SyncCounters: ƩƩn cliƫnt kon verwachten dat triggers werden geactiveerd, terwijl een andere verbinding de bijbehorende tellers vernietigde, wat leidde tot toegang tot vrijgegeven geheugen.

  • Use-after-free in XSYNC SyncChangeCounter().
    Een vergelijkbaar scenario betrof het wijzigen van tellers: bij gelijktijdig gebruik van meerdere verbindingen kon de cliƫnt toegang krijgen tot een al vrijgegeven SyncCounter tijdens het wijzigen van de status.

  • Lezen en schrijven buiten de buffer in GLX ChangeDrawableAttributes.
    In de handler __glXDisp_ChangeDrawableAttributes() was er een onjuiste controle van de verzoekgrootte. Dit maakte het mogelijk om een door de cliƫnt gecontroleerd aantal bytes buiten de verzoekbuffer te lezen of schrijven. Lezen kon leiden tot informatie onthulling, terwijl schrijven kon leiden tot een crash de server, en bij het uitvoeren van de X-server als root, theoretisch een pad voor privilege-escalatie opende.

  • Use-after-free en informatie lek in CreateSaverWindow.
    De cliƫnt kon vensterattributen wijzigen en de screensaver forceren, waarna de server toegang kreeg tot al vrijgegeven gegevens. In de bulletin is dit beschreven als een scenario dat kan leiden tot informatie onthulling.

  • Schrijven buiten de heap in DRI2 DRIGetBuffers / DRIGetBuffersWithFormat.
    De fout deed zich voor bij het aanvragen van meerdere DRI2BufferBackLeft en ƩƩn DRI2BufferFrontLeft. Zo'n aanvraag kon leiden tot schrijven buiten het toegewezen geheugen in de heap. Dit was het enige van de negen problemen dat niet door TrendAI ZDI was gevonden, maar door Peter Hatterer.

Er zijn geen afzonderlijke nieuwe functies in deze release aangekondigd: 21.1.23 en 24.1.12 zijn voornamelijk beveiligingspatches. Gebruikers en beheerders van distributies wordt aangeraden beide pakketten bij te werken: xorg-server voor klassiek X11 en xwayland voor compatibiliteit van X11-applicaties in Wayland-sessies.

Bron: linux.org.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster