Përditësimi i X.Org Server 21.1.24, xwayland 24.1.13 dhe libXfont2 2.0.8 me rregullimin e dobësive

Janë publikuar përditësimet korrigjuese të X.Org Server 21.1.24 dhe komponentit DDX (Device-Dependent X) xwayland 24.1.13, i cili mundëson ekzekutimin e X.Org Server për realizimin e aplikacioneve X11 në mjedise të bazuara në Wayland. Në versionet e reja janë eliminuar 2 vulnerabilitete, të cilat potencialisht mund të shkaktojnë rritje privilegjesh në sisteme ku X-serveri ekzekutohet me të drejtat e root, si dhe për ekzekutimin e kodit në distancë në konfiguracyone ku aksesimi bëhet përmes ridrejtimit të seancës X11 me SSH.

Vulnerabilitetet e korrigjuara:

  • CVE-2026-55999 — переполнение буфера в реализации архитектуры 2D-ускорения Glamor, затрагивающее функцию glamor_font_get(), выполняющую построение текстурного атласа шрифта через отрисовку каждого глифа в общем буфере. Проблема вызвана тем, что размер буфера определялся на основе заданных в шрифте параметров, а при создании копируемых в буфер данных использовались индивидуальные метрики каждого глифа. Для эксплуатации уязвимости атакующий может подготовить специально оформленный файл в формате PCF, в котором заданы неверные метрики глифа, выходящие за пределы выделенного для них размера памяти. Переполнение возникает на системах, использующих бэкенд glamor (Xorg с драйвером modesetting и Xwayland) при отрисовке текста проблемным шрифтом.
  • CVE-2026-56000 — обращение к памяти после её освобождения в функции CommonMakeCurrent() при обработке GLX contextTags. Проблема вызвана тем, что при использовании функции realloc() данные массива cl->contextTags перемещались в новый буфер, но в обиходе оставался указатель, ссылающийся на старый буфер. Для инициирования перемещения буфера клиент мог занять все выделенные для GLX-контекста элементы массива, после чего создать ещё один дополнительный контекст.

Shtesë, mund të theksohet lirimi i bibliotekës libXfont 2.0.8, e cila përdoret në X-server. Në përditësim janë eliminuar 3 vulnerabilitete (CVE-2026-56001, CVE-2026-56002, CVE-2026-56003), që çojnë në mbushjen e buffers gjatë analizës së fonteve të formatuara posaçërisht në formatin PCF.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster