Projekti X.Org publikoi rregullime për pesë vulnerabilitete që prekin të gjitha versionet e komponenteve të stekut grafik të lëshuar më parë.
Përdoruesit dhe administratorët e sistemeve rekomandohen të azhurnojnë sistemet e tyre në versionet xorg-server 21.1.22 dhe xwayland 24.1.10. Azhurnimi eliminon pesë probleme sigurie, të identifikuara me identifikatorët CVE nga CVE-2026-33999 deri në CVE-2026-34003. Të gjitha ato janë zbuluar nga Jan-Niklas Sohn në bashkëpunim me nismën TrendAI Zero Day Initiative.
- CVE-2026-33999: Mbushje e plotë e numrave në XkbSetCompatMap() - mund të çojë në daljen jashtë kufijve të buffers gjatë përpunimit të një kërkese.
- CVE-2026-34000: Dalje jashtë kufijve të leximit në CheckSetGeom() - një gabim në verifikimin e kufijve në XKB lejon leximin e memories së pashkruar.
- CVE-2026-34001: Përdorim pas lirimit (Use-After-Free) në XSYNC - një problem në trajtuesin e sinkronizimit që mund të çojë në rënien ose ekzekutimin e kodit të rastësishëm.
- CVE-2026-34002: Dalje jashtë kufijve të leximit në CheckModifierMap() - verifikimi i gabuar i të dhënave në kërkesën e klientit çon në leximin e memories së pashkruar.
- CVE-2026-34003: Mbushje e buffers në CheckKeyTypes() - një verifikim i papërshtatshëm i kufijve në funksion mund të çojë në leximin e memories përtej kërkesës.
Disa distribucione, si Debian, tashmë i kanë klasifikuar këto probleme si të parëndësishme në kontekstin e Xwayland, duke argumentuar se Xwayland nuk duhet të funksionojë me privilegje të super përdoruesit.
Burimi: linux.org.ru
