Opublikowano poprawki do X.Org Server 21.1.24 oraz komponentu DDX (Device-Dependent X) xwayland 24.1.13, które umożliwiają uruchamianie X.Org Server w celu wykonywania aplikacji X11 w środowiskach opartych na Wayland. W nowych wersjach usunięto 2 luki bezpieczeństwa, które potencjalnie mogą być wykorzystane do uzyskania wyższych uprawnień w systemach, w których serwer X działa z prawami root, a także do zdalnego wykonywania kodu w konfiguracjach, w których dostęp osiągany jest przez przekierowanie sesji X11 za pomocą SSH.
Poprawione luki bezpieczeństwa:
- CVE-2026-55999 — przepełnienie bufora w implementacji architektury 2D-accelerated Glamor, dotyczące funkcji glamor_font_get(), która tworzy atlas tekstur fontów poprzez renderowanie każdego glifu w wspólnym buforze. Problem wynika z tego, że rozmiar bufora był określany na podstawie parametrów zdefiniowanych w czcionce, a przy tworzeniu danych kopiowanych do bufora używano indywidualnych metryk każdego glifu. Aby wykorzystać lukę, atakujący mógł przygotować specjalnie sformatowany plik w formacie PCF, w którym zdefiniowane były nieprawidłowe metryki glifu, wykraczające poza przydzielony dla nich rozmiar pamięci. Przepełnienie występuje w systemach używających backendu glamor (Xorg z sterownikiem modesetting i Xwayland) podczas renderowania tekstu problematyczną czcionką.
- CVE-2026-56000 — dostęp do pamięci po jej zwolnieniu w funkcji CommonMakeCurrent() podczas przetwarzania GLX contextTags. Problem wynika z tego, że przy użyciu funkcji realloc() dane tablicy cl->contextTags przenoszone były do nowego bufora, ale w użyciu pozostawał wskaźnik odnoszący się do starego bufora. Aby zainicjować przeniesienie bufora, klient mógł zająć wszystkie przydzielone elementy tablicy dla kontekstu GLX, a następnie utworzyć jeszcze jeden dodatkowy kontekst.
Dodatkowo można zauważyć wydanie biblioteki libXfont 2.0.8, używanej w serwerze X. W aktualizacji usunięto 3 luki bezpieczeństwa (CVE-2026-56001, CVE-2026-56002, CVE-2026-56003), prowadzące do przepełnienia bufora podczas analizy specjalnie sformatowanych czcionek w formacie PCF.
Źródło: opennet.ru
