Përditësimi X.Org Server 21.1.24, xwayland 24.1.13 dhe libXfont2 2.0.8 me rregullimin e dobësive.

Janë publikime përmirësuese për X.Org Server 21.1.24 dhe komponentin DDX (Device-Dependent X) xwayland 24.1.13, i cili mundëson funksionimin e X.Org Server për ekzekutimin e aplikacioneve X11 në mjedise të bazuara në Wayland. Në këto versione janë rregulluar 2 vulnerabilitete, të cilat potencialisht mund të shfrytëzohen për rritjen e privilegjeve në sisteme ku X-serveri ekzekutohet me të drejtat root, si dhe për ekzekutimin e kodit në mënyrë të largët në konfiguracionesh ku aksesi bëhet përmes ridirektimit të sesionit X11 me SSH.

Vulnerabilitetet e rregulluara:

  • CVE-2026-55999 — mbushja e tamponit nĂ« implementimin e arkitekturĂ«s 2D tĂ« pĂ«rshpejtimit Glamor, e cila preku funksionin glamor_font_get(), qĂ« kryen ndĂ«rtimin e teksturĂ«s sĂ« atlast tĂ« fontit pĂ«rmes vizatimit tĂ« çdo glyph nĂ« njĂ« tampon tĂ« pĂ«rbashkĂ«t. Problemi Ă«shtĂ« shkaktuar nga fakti se madhĂ«sia e tamponit ishte pĂ«rcaktuar nĂ« bazĂ« tĂ« parametrave tĂ« pĂ«rcaktuar nĂ« font, ndĂ«rlidhur me krijimin e tĂ« dhĂ«nave tĂ« kopjuara nĂ« tampon, qĂ« pĂ«rdorin metrika individuale pĂ«r çdo glyph. PĂ«r tĂ« shfrytĂ«zuar kĂ«tĂ« dobĂ«si, sulmuesi mund tĂ« pĂ«rgatisĂ« njĂ« skedar tĂ« krijuar veçmas nĂ« formatin PCF, nĂ« tĂ« cilin jepen metrika tĂ« gabuara pĂ«r glyph, qĂ« tejkalojnĂ« madhĂ«sinĂ« e memorisĂ« qĂ« u Ă«shtĂ« caktuar atyre. Mbushja e tamponit ndodh nĂ« sistemet qĂ« pĂ«rdorin backend-in glamor (Xorg me driver modesetting dhe Xwayland) gjatĂ« vizatimit tĂ« tekstit me fontin problematik.
  • CVE-2026-56000 — referenca ndaj memories pas lirimit tĂ« saj nĂ« funksionin CommonMakeCurrent() gjatĂ« pĂ«rpunimit tĂ« konteksteve GLX contextTags. Problemi shkaktohet nga fakti se gjatĂ« pĂ«rdorimit tĂ« funksionit realloc(), tĂ« dhĂ«nat e array-t cl->contextTags ishin zhvendosur nĂ« njĂ« tampon tĂ« ri, por referenca mbeti e lidhur me tamponin e vjetĂ«r. PĂ«r tĂ« nxitur zhvendosjen e tamponit, klienti mund tĂ« kishte zĂ«nĂ« tĂ« gjithĂ« elementĂ«t e dedikuar pĂ«r kontekstin GLX nĂ« array, pastaj tĂ« krijonte njĂ« kontekst tĂ« ri shtesĂ«.

Përveç kësaj, mund të theksohet lëshimi i bibliotekës libXfont 2.0.8, e cila përdoret në serverin X. Në këtë përditësim janë eliminuar 3 vulnerabilitete (CVE-2026-56001, CVE-2026-56002, CVE-2026-56003), të cilat çojnë në mbushje të tamponit gjatë përpunimit të shenjave të dizajnuara në formatin PCF.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster