Actualizarea X.Org Server 21.1.24, xwayland 24.1.13 și libXfont2 2.0.8 cu remedieri pentru vulnerabilități

Au fost publicate versiunile corective ale X.Org Server 21.1.24 și ale componentei DDX (Device-Dependent X) xwayland 24.1.13, care facilitează lansarea X.Org Server pentru rularea aplicațiilor X11 în medii bazate pe Wayland. În noile versiuni au fost corectate 2 vulnerabilități care ar putea fi exploatate pentru a obține privilegii sporite în sistemele în care serverul X rulează cu drepturi de root, precum și pentru executarea de cod de la distanță în configurații în care accesul se face prin redirecționarea sesiunii X11 utilizând SSH.

Vulnerabilități corectate:

  • CVE-2026-55999 — o depășire a bufferului în implementarea arhitecturii de accelerare 2D Glamor, afectând funcția glamor_font_get(), care construiește textura atlasului fontului prin redarea fiecărui glif în bufelul comun. Problema este cauzată de faptul că dimensiunea bufferului era definită pe baza parametrilor specificați în font, iar atunci când se creau datele copiate în buffer, se utilizau metricile individuale pentru fiecare glif. Pentru a exploata vulnerabilitatea, atacatorul poate pregăti un fișier formatat special în format PCF, în care sunt definite metricile incorecte ale glifelor, depășind dimensiunea de memorie alocată pentru acestea. Depășirea are loc pe sistemele care utilizează backend-ul glamor (Xorg cu driverul modesetting și Xwayland) atunci când redă text cu fontul problematic.
  • CVE-2026-56000 — accesul la memorie după eliberare în funcția CommonMakeCurrent() în timpul procesării contextTags-urilor GLX. Problema este cauzată de faptul că, atunci când se utilizează funcția realloc(), datele din array-ul cl->contextTags erau mutate în un nou buffer, dar rămânea un pointer care se referă la bufferul vechi. Pentru a iniția mutarea bufferului, clientul putea ocupa toate elementele alocate pentru contextul GLX, după care putea crea un alt context suplimentar.

De asemenea, se remarcă lansarea bibliotecii libXfont 2.0.8, utilizată în serverul X. În această actualizare au fost corectate 3 vulnerabilități (CVE-2026-56001, CVE-2026-56002, CVE-2026-56003), care duc la depășirea bufferului în timpul analizei fonturilor formatate special în format PCF.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster