Janë publikuar versionet korrigjuese të X.Org Server 21.1.22 dhe komponentit DDX (Device-Dependent X) xwayland 24.1.10, i cili mundëson nisjen e X.Org Server për organizimin e ekzekutimit të aplikacioneve X11 në mjedise të bazuara në Wayland. Në versionet e reja janë eliminuar 5 dobësi. Disa dobësi potencialisht mund të shfrytëzohen për të rritur privilegjet në sisteme ku X-server konsumohet me të drejtat root, si dhe për ekzekutimin e kodit në mënyrë të largët në konfigurime ku qasja bëhet përmes ridrejtimeve të seancave X11 përmes SSH.
Dobësitë e korriguara:
- CVE-2026-34001 â referimi nĂ« kujtesĂ« pas çlirimit tĂ« saj (Use-after-free) nĂ« funksionin miSyncTriggerFence(). DobĂ«sia shfaqet qĂ« nga lĂ«shimi i xorg-server 1.9.0 (viti 2010).
- CVE-2026-33999 â tejkalimi i numrave pĂ«rmes skajit tĂ« poshtĂ«m (underflow) nĂ« funksionin XkbSetCompatMap(), qĂ« çon nĂ« leximin e tĂ« dhĂ«nave jashtĂ« kufijve tĂ« memories gjatĂ« trajtimit tĂ« kĂ«rkesave tĂ« dizajnuara posaçërisht. DobĂ«sia shfaqet qĂ« nga lĂ«shimi i X11R6.6 (viti 2001).
- CVE-2026-34000 â leximi jashtĂ« kufijve tĂ« memorjes nĂ« funksionin XkbAddGeomKeyAlias, e shkaktuar nga mungesa e kontrollit tĂ« pĂ«rputhshmĂ«risĂ« sĂ« madhĂ«sisĂ« sĂ« emrit tĂ« çelĂ«sit tĂ« dorĂ«zuar me memorjen e alokuar. Vulnerabiliteti shfaqet qĂ« nga versionet xorg-server 21.1.4 dhe xwayland 22.1.3 (viti 2022).
- CVE-2026-34002 â leximi jashtĂ« kufijve tĂ« memorjes nĂ« funksionin CheckModifierMap() pĂ«r shkak tĂ« mungesĂ«s sĂ« kontrollit tĂ« pĂ«rputhshmĂ«risĂ« sĂ« numrit tĂ« çelĂ«save tĂ« specifikuar nĂ« kĂ«rkesĂ« me numrin real tĂ« parametrave tĂ« dorĂ«zuar. Vulnerabiliteti shfaqet qĂ« nga versioni X11R6.6 (viti 2001).
- CVE-2026-34003 â mbindjesa e memorjes nĂ« funksionin XKB CheckKeyTypes(), duke çuar nĂ« leximin e tĂ« dhĂ«nave jashtĂ« kufijve tĂ« memorjes pĂ«r shkak tĂ« mungesĂ«s sĂ« kontrollit tĂ« pĂ«rputhshmĂ«risĂ« sĂ« madhĂ«sisĂ« sĂ« memorjes me tĂ« dhĂ«nat e dorĂ«zuara nĂ« kĂ«rkesĂ«. Vulnerabiliteti shfaqet qĂ« nga versioni X11R6.6 (viti 2001).
Burimi: opennet.ru
