X.Org Server și XWayland au primit actualizări critice de securitate.

Dezvoltatorii X.Org au lansat xorg-server 21.1.23 și XWayland 24.1.12, închizând simultan nouă vulnerabilități în X.Org X Server și XWayland. Corecțiile au fost publicate pe 2 iunie 2026; în catalogul oficial X.Org sunt deja disponibile arhivele sursă xorg-server-21.1.23 și xwayland-24.1.12.

Problemele afectează atât X.Org Server clasic, cât și XWayland – componenta prin care aplicațiile X11 funcționează în cadrul sesiunii Wayland. Prin urmare, actualizarea este importantă nu doar pentru utilizatorii sesiunii complete X11, ci și pentru cei care au trecut deja la Wayland, dar continuă să ruleze aplicații și jocuri X11 mai vechi.

CVE-urile nu erau încă atribuite la momentul dezvăluirii, astfel că în buletinul de vulnerabilitate sunt menționate prin identificatori ZDI-CAN și descrierile problemelor. Opt erori au fost raportate de un cercetător anonim prin TrendAI Zero Day Initiative, iar o altă problemă a fost descoperită de dezvoltatorul Red Hat și vechiul participant X.Org, Peter Hatterer.

Ce a fost corectat

  • Depășirea bufferului de stivă la procesarea alias-urilor fonturilor.
    Eroarea a apărut din cauza neconcordanței restricțiilor în serverul X și libXfont2: serverul bufferul alocat era de 256 de octeți, în timp ce numele alias-ului țintă putea ajunge la 1024 de octeți. Un alias-heuristic de font pregătit special cu o lungime de la 257 la 1023 de octeți putea duce la scrierea în afara bufferului.

  • Use-after-free în XSYNC miSyncDestroyFence().
    Clientul putea crea mai multe trigger-e fence, așteptând să se activeze și apoi distrugând fence-ul printr-o a doua conexiune. Aceasta ducea la accesarea memoriei deja eliberate și eventual la apelarea unui pointer de funcție eliberat.

  • Depășirea bufferelor de stivă în tipurile de cheie XKB.
    În codul de verificare a tipurilor de chei CheckKeyTypes() nu s-au aplicat restricții suficiente pentru tipurile neconvenționale de chei conform XkbMaxShiftLevel. Ca rezultat, clientul putea stabili un număr excesiv de niveluri de comutare, provocând mai multe depășiri ale stivei. Este de menționat separat că problema este legată de o corectare incompletă a unei vulnerabilități anterioare, CVE-2025-26597.

  • Depășirea bufferului de stivă în cererea XKB SetMap.
    În funcția _XkbSetMapChecks() a fost utilizat un array fix mapWidths[256], indexat după numărul tipului de cheie. Cu un offset controlat de client, funcția auxiliară putea scrie date în afara acestui array.

  • Use-after-free în XSYNC FreeCounter().
    Vulnerabilitatea apărea în timpul lucrului cu mai multe SyncCounter: un client putea aștepta declanșarea unor triggeri, în timp ce a doua conexiune putea distruge contoarele corespunzătoare, ceea ce ducea la accesarea memoriei eliberate.

  • Use-after-free în XSYNC SyncChangeCounter().
    Un scenariu similar a implicat modificarea contoarelor: în timpul funcționării simultane a mai multor conexiuni, clientul putea ajunge să acceseze un SyncCounter deja eliberat în timpul modificării stării acestuia.

  • Citirea și scrierea dincolo de buffer în GLX ChangeDrawableAttributes.
    În handler-ul __glXDisp_ChangeDrawableAttributes() a existat o verificare greșită a dimensiunii cererii. Acest lucru permitea citirea sau scrierea unei cantități controlate de client de bytes dincolo de bufferul cererii. Citirea putea duce la divulgarea informațiilor, iar scrierea — la o cădere. server, iar la rularea serverului X de la root teoretic deschidea o cale pentru creșterea privilegiilor.

  • Use-after-free și scurgerea de informații în CreateSaverWindow.
    Clientul putea modifica atributele ferestrei și activa forțat protectorul de ecran, după care serverul accesa date deja eliberate. În buletinul informativ, acest lucru este descris ca un scenariu capabil să conducă la divulgarea de informații.

  • Scriere dincolo de heap în DRI2 DRIGetBuffers / DRIGetBuffersWithFormat.
    Eroarea apărea la solicitarea mai multor DRI2BufferBackLeft și a unui DRI2BufferFrontLeft. O astfel de solicitare putea duce la scriere dincolo de zona de memorie alocată în heap. Aceasta este singura din cele nouă probleme descoperite nu prin TrendAI ZDI, ci de Peter Hatterer.

Nu au fost anunțate funcționalități noi în această versiune: 21.1.23 și 24.1.12 — în principal versiuni corective de securitate. Utilizatorii și cei care întrețin distribuții sunt sfătuiți să actualizeze ambele pachete: xorg-server pentru X11 clasic și xwayland pentru compatibilitatea aplicațiilor X11 în sesiuni Wayland.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster