Janë publikuar versionet e korrigjura X.Org Server 21.1.22 dhe komponenti DDX (Device-Dependent X) xwayland 24.1.10, i cili mundëson ekzekutimin e X.Org Server për organizimin e aplikacioneve X11 në mjedise të bazuara në Wayland. Në versionet e reja janë eliminuar 5 vulnerabilitete. Disa vulnerabilitete potencialisht mund të shfrytëzohen për të rritur privilegjet në sisteme ku X-server ekzekutohet me të drejtat e root, si dhe për ekzekutimin e kodit në distancë në konfigurimet ku përdoret ridrejtimi i seancës X11 përmes SSH.
Vulnerabilitetet e rregulluara:
- CVE-2026-34001 â referimi nĂ« memorie pas çlirimit tĂ« saj (Use-after-free) nĂ« funksionin miSyncTriggerFence(). Vulnerabiliteti shfaqet qĂ« nga shpĂ«rthimi i xorg-server 1.9.0 (viti 2010).
- CVE-2026-33999 â mbipopullimi i numrave nĂ«pĂ«rmjet kufirit tĂ« poshtĂ«m (underflow) nĂ« funksionin XkbSetCompatMap(), duke rezultuar nĂ« leximin e tĂ« dhĂ«nave nga zona jashtĂ« bufferit gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave tĂ« formuluara posaçërisht. Vulnerabiliteti shfaqet qĂ« nga shpĂ«rthimi i X11R6.6 (viti 2001).
- CVE-2026-34000 â leximi nga zona jashtĂ« bufferit nĂ« funksionin XkbAddGeomKeyAlias, e shkaktuar nga mungesa e kontrollit pĂ«r pĂ«rputhshmĂ«rinĂ« e madhĂ«sisĂ« sĂ« emrit tĂ« çelĂ«sit tĂ« kaluar me bufferin e ndarĂ«. Vulnerabiliteti shfaqet qĂ« nga versionet xorg-server 21.1.4 dhe xwayland 22.1.3 (viti 2022).
- CVE-2026-34002 â leximi nga zona jashtĂ« bufferit nĂ« funksionin CheckModifierMap() pĂ«r shkak tĂ« mungesĂ«s sĂ« kontrollit pĂ«r pĂ«rputhshmĂ«rinĂ« e numrit tĂ« çelĂ«save tĂ« caktuar nĂ« kĂ«rkesĂ« me numrin e saktĂ« tĂ« parametrave tĂ« kaluar. Vulnerabiliteti shfaqet qĂ« nga shpĂ«rthimi i X11R6.6 (viti 2001).
- CVE-2026-34003 â mbipopullimi i bufferit nĂ« funksionin XKB CheckKeyTypes(), duke rezultuar nĂ« leximin e tĂ« dhĂ«nave nga zona jashtĂ« bufferit pĂ«r shkak tĂ« mungesĂ«s sĂ« kontrollit pĂ«r pĂ«rputhshmĂ«rinĂ« e madhĂ«sisĂ« sĂ« bufferit me tĂ« dhĂ«nat e kaluara nĂ« kĂ«rkesĂ«. Vulnerabiliteti shfaqet qĂ« nga shpĂ«rthimi i X11R6.6 (viti 2001).
Burimi: opennet.ru
