Zhvilluesit e X.Org lanë në treg xorg-server 21.1.23 dhe XWayland 24.1.12, duke mbyllur menjëherë nëntë vulnerabilitete në X.Org X Server dhe XWayland. Korrigjimet janë publikuar më 2 qershor 2026; arkivat burimore xorg-server-21.1.23 dhe xwayland-24.1.12 janë tashmë të disponueshme në katalogun zyrtar të X.Org.
Problemet prekin si X.Org Server klasik ashtu dhe XWayland â komponenti pĂ«rmes tĂ« cilit aplikacionet X11 funksionojnĂ« brenda seancĂ«s Wayland. Prandaj, pĂ«rmirĂ«simi Ă«shtĂ« i rĂ«ndĂ«sishĂ«m jo vetĂ«m pĂ«r pĂ«rdoruesit e seancĂ«s X11, por edhe pĂ«r ata qĂ« tashmĂ« janĂ« kaluar nĂ« Wayland, por vazhdojnĂ« tĂ« ekzekutojnĂ« aplikacione dhe lojĂ«ra tĂ« vjetra X11.
CVE-të në momentin e zbardhjes ende s'isha ndarë, prandaj në buletinin e vulnerabiliteteve janë të shënuara përmes identifikuesve ZDI-CAN dhe përshkrimeve të problemeve. Tetë gabime u transmetuan nga një kërkues anonim përmes TrendAI Zero Day Initiative, ndërsa një tjetër u zbulua nga zhvilluesi i Red Hat dhe pjesëmarrësi i dikurshëm i X.Org, Piter Hatterer.
ĂfarĂ« Ă«shtĂ« korrigjuar
Teprica e buferit të stacks gjatë përpunimit të alias-it të fontit.
Gabimi ndodhte për shkak të mos përputhjes së kufijve në X server dhe libXfont2: server rezervonte një bufer prej 256 byte, ndërsa emri i target alias mund të arrinte 1024 byte. Një alias fonti i përgatitur posaçërisht me një gjatësi prej 257 deri në 1023 byte mund të çonte në shkrim përtej buferit.Përdorim pas çlirimit në XSYNC miSyncDestroyFence().
Klienti mund tĂ« krijojĂ« disa aktivizues tĂ« fence, tĂ« presĂ« qĂ« ata tĂ« aktivizohen, dhe mĂ« pas pĂ«rmes njĂ« lidhjeje tjetĂ«r tĂ« shkatĂ«rrojĂ« fence-n. Kjo çon nĂ« aksesin nĂ« memorie tĂ« çliruar tashmĂ« dhe potencialisht nĂ« thirrje pĂ«r njĂ« tregues tĂ« çliruar tĂ« funksionit.Overflow i buffers tĂ« stack nĂ« Llojet e ĂelĂ«save XKB.
NĂ« kodin e kontrollit tĂ« llojeve tĂ« çelĂ«save CheckKeyTypes() nuk ishte vendosur mjaft kufizimi pĂ«r llojet e pazakonta tĂ« çelĂ«save sipas XkbMaxShiftLevel. Si pasojĂ«, klienti mund tĂ« vendosĂ« njĂ« numĂ«r tepricĂ« tĂ« niveleve tĂ« kalimit dhe tĂ« shkaktojĂ« disa overflow tĂ« stack-ut. ĂshtĂ« e veçantĂ« tĂ« theksohet se problemi Ă«shtĂ« i lidhur me njĂ« korrigjim tĂ« paplotĂ« tĂ« njĂ« dobĂ«sie tĂ« kaluar. CVE-2025-26597.Overflow i buffers tĂ« stack nĂ« KĂ«rkesĂ«n XKB SetMap.
Në funksionin _XkbSetMapChecks() u përdor një array i fiksuar mapWidths[256], i indeksuar sipas numrit të llojit të çelësit. Me një offset të kontrolluar nga klienti, funksioni ndihmës mund të shkruajë të dhëna përtej kësaj array.Përdorim pas çlirimit në XSYNC FreeCounter().
Vulnerabiliteti shfaqej gjatĂ« punĂ«s me disa SyncCounter: njĂ« klient mund tĂ« priste aktivizimin e treguesve, ndĂ«rsa lidhja e dytĂ« â tâi shkathtonte countin pĂ«rkatĂ«s, e cila çonte nĂ« qasjen ndaj memorjes sĂ« çliruar.Use-after-free nĂ« XSYNC SyncChangeCounter().
Një skenar i ngjashëm prek ndryshimin e countin: gjatë punës së njëkohshme të disa lidhjeve, klienti mund të arrinte të shkonte te një SyncCounter tashmë të çliruar në kohën kur ndryshonte gjendjen e tij.Leximi dhe shkruari jashtë bufferit në GLX ChangeDrawableAttributes.
NĂ« trajtuesin __glXDisp_ChangeDrawableAttributes() kishte njĂ« kontroll tĂ« gabuar tĂ« madhĂ«sisĂ« sĂ« kĂ«rkesĂ«s. Kjo lejonte leximin ose shkruanin njĂ« numĂ«r tĂ« kontrolluar bytes jashtĂ« bufferit tĂ« kĂ«rkesĂ«s. Leximi mund tĂ« çonte nĂ« ekspozimin e informacionit, ndĂ«rsa shkruari â nĂ« rrĂ«zimin e sistemit. serverit, dhe kur X server ekzekutohet nga root, teorikisht hapte njĂ« rrugĂ« pĂ«r rritjen e privilegjeve.Use-after-free dhe rrjedhje informacioni nĂ« CreateSaverWindow.
Klienti mund të ndryshonte atributet e dritares dhe të aktivizonte dhunshëm ruajtësin e ekranit, pas së cilës serveri i drejtohej të dhënave tashmë të çliruara. Në buletin, kjo përshkruhet si një skenar që mund të çojë në ekspozimin e informacionit.Shkruani jashtë heap në DRI2 DRIGetBuffers / DRIGetBuffersWithFormat.
Gabimi ndodhi gjatë kërkesës për disa DRI2BufferBackLeft dhe një DRI2BufferFrontLeft. Kjo kërkesë mund të ketë çuar në shkruanie jashtë zonës së alokuar të memories në heap. Kjo është problemi i vetëm nga nëntë, i gjetur jo nëpërmjet TrendAI ZDI, por nga Peter Hatterer.
Nuk ka shpallur mundĂ«si tĂ« reja nĂ« kĂ«tĂ« lĂ«shim: 21.1.23 dhe 24.1.12 â kryesisht lĂ«shime tĂ« korrigjimit tĂ« sigurisĂ«. PĂ«rdoruesve dhe mbĂ«shtetĂ«sve tĂ« distribuimit u rekomandohet tĂ« azhurnojnĂ« tĂ« dy paketat: xorg-server pĂ«r X11 klasik dhe xwayland pĂ«r bashkĂ«punim tĂ« aplikacionit X11 nĂ« sesionet Wayland.
Burimi: linux.org.ru
