Corrigerende releases van X.Org Server 21.1.24 en de DDX-component (Device-Dependent X) xwayland 24.1.13 zijn gepubliceerd, die de uitvoering van X11-applicaties in omgevingen gebaseerd op Wayland faciliteren. In de nieuwe versies zijn twee kwetsbaarheden verholpen die potentieel kunnen worden misbruikt voor privilege escalation in systemen waar de X-server met root-rechten draait, en ook voor remote code execution in configuraties waar toegang wordt verkregen via X11-sessieherleiding met SSH.
Herstelde kwetsbaarheden:
- CVE-2026-55999 — buffer overflow in de implementatie van 2D-acceleratie Glamor, die de functie glamor_font_get() aantast, welke textuuratlassen van lettertypen opbouwt door elke glyph in een algemene buffer te renderen. Het probleem wordt veroorzaakt doordat de buffer grootte werd bepaald op basis van de opgegeven parameters in het lettertype, terwijl bij het aanmaken van de naar de buffer te kopiëren gegevens de individuele metrics van elke glyph werden gebruikt. Om de kwetsbaarheid te exploiteren kan een aanvaller een speciaal opgemaakt bestand in PCF-formaat voor bereiden, waarin onjuiste glyph metrics zijn ingesteld die buiten de toegewezen geheugenruimte vallen. De overflow ontstaat op systemen die de glamor backend gebruiken (Xorg met de modesetting driver en Xwayland) bij het renderen van tekst met het probleemlettertype.
- CVE-2026-56000 — toegang tot geheugen na vrijgave in de functie CommonMakeCurrent() tijdens het verwerken van GLX contextTags. Het probleem wordt veroorzaakt doordat bij het gebruik van de realloc() functie de gegevens van de array cl->contextTags naar een nieuwe buffer worden verplaatst, maar er blijft een pointer naar de oude buffer bestaan. Om de bufferverplaatsing te initiëren kon de client alle toegewezen elementen van de GLX-context array bezetten om vervolgens een extra context aan te maken.
Daarnaast kan de release van de bibliotheek libXfont 2.0.8 worden genoemd, die in de X-server wordt gebruikt. In de update zijn drie kwetsbaarheden verholpen (CVE-2026-56001, CVE-2026-56002, CVE-2026-56003), die leiden tot buffer overflow bij het analyseren van speciaal opgemaakte lettertypen in PCF-formaat.
Bron: opennet.ru
