PT-2026-46936 · X.Org Foundation+1 · X.Org Server+2

CVE-2026-50256

·

Publicado

2026-06-02

·

Atualizado

2026-07-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas X.Org X server (versões afetadas não especificadas) Xwayland (versões afetadas não especificadas) rootio-xorg-server versões anteriores às versões corrigidas para Root:Debian:11
Description Um estouro de buffer baseado em pilha ocorre no X.Org X server e Xwayland devido a uma incompatibilidade entre o servidor e a biblioteca libXfont2 em relação ao comprimento máximo do nome da fonte. Durante a resolução de aliases de fonte, o servidor aloca um buffer de pilha de 256 bytes, enquanto a libXfont2 permite um comprimento de nome de destino de alias de até 1024 bytes. Um nome de alias de fonte entre 257 e 1023 bytes pode ser copiado para o buffer subdimensionado sem validação. Isso pode levar ao travamento do servidor ou a escalada de privilégios se o servidor X estiver sendo executado com privilégios de root.
Recommendations Atualize o rootio-xorg-server para a versão corrigida mais recente para Root:Debian:11. No momento, não há informações sobre uma versão mais recente que contenha a correção para X.Org X server e Xwayland.

Exploit

Correção

DoS

LPE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:26562
ALSA-2026:26590
ALSA-2026:26610
ALSA-2026:26709
ALSA-2026:28923
ALSA-2026:29844
CVE-2026-50256
ECHO-0715-DE66-8CF8
OESA-2026-2681
RHSA-2026:26562
RHSA-2026:26566
RHSA-2026:26590
RHSA-2026:26610
RHSA-2026:26709
RHSA-2026:28923
RHSA-2026:29844
RHSA-2026:36083
RHSA-2026:36085
RHSA-2026:36086
RHSA-2026:36087
RHSA-2026:36632
RHSA-2026:36633
RHSA-2026:36634
RHSA-2026:36768
RHSA-2026:36791
RHSA-2026:36792
RHSA-2026:36798
ZDI-26-390

Produtos afetados

Rocky Linux
X.Org Server
Xwayland