PT-2026-46936 · X.Org Foundation+1 · X.Org Server+2
CVE-2026-50256
·
Publicado
2026-06-02
·
Atualizado
2026-07-13
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
X.Org X server (versões afetadas não especificadas)
Xwayland (versões afetadas não especificadas)
rootio-xorg-server versões anteriores às versões corrigidas para Root:Debian:11
Description
Um estouro de buffer baseado em pilha ocorre no X.Org X server e Xwayland devido a uma incompatibilidade entre o servidor e a biblioteca libXfont2 em relação ao comprimento máximo do nome da fonte. Durante a resolução de aliases de fonte, o servidor aloca um buffer de pilha de 256 bytes, enquanto a libXfont2 permite um comprimento de nome de destino de alias de até 1024 bytes. Um nome de alias de fonte entre 257 e 1023 bytes pode ser copiado para o buffer subdimensionado sem validação. Isso pode levar ao travamento do servidor ou a escalada de privilégios se o servidor X estiver sendo executado com privilégios de root.
Recommendations
Atualize o rootio-xorg-server para a versão corrigida mais recente para Root:Debian:11.
No momento, não há informações sobre uma versão mais recente que contenha a correção para X.Org X server e Xwayland.
Exploit
Correção
DoS
LPE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
X.Org Server
Xwayland