PT-2025-7899 · X.Org+12 · X.Org+12
CVE-2025-26601
·
Publicado
2025-02-25
·
Atualizado
2026-06-29
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
X.Org e Xwayland (versões afetadas não especificadas)
Descrição
Uma falha de uso após liberação (use-after-free) foi identificada no software. O problema ocorre ao alterar um alarme, onde os valores da máscara de alteração são avaliados um após o outro. Se uma das alterações gerar um erro, a função retornará antecipadamente, não adicionando o novo objeto de sincronização, possivelmente causando um uso após liberação quando o alarme eventualmente for disparado.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
X.Org
Xwayland