PT-2026-46941 · X.Org Foundation+1 · Xwayland+2

CVE-2026-50261

·

Publicado

2026-04-20

·

Atualizado

2026-07-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas X.Org X server (versões afetadas não especificadas) Xwayland (versões afetadas não especificadas)
Description Uma falha de use-after-free existe na função SyncChangeCounter(). Um cliente que estabelece múltiplos SyncCounters pode desencadear essa condição ao destruir esses contadores por meio de uma segunda conexão de cliente enquanto os altera simultaneamente. Essa falha pode levar ao travamento do servidor ou a uma escalada de privilégios se o servidor X estiver sendo executado com privilégios de root.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:26562
ALSA-2026:26590
ALSA-2026:26610
ALSA-2026:26709
ALSA-2026:28923
ALSA-2026:29844
BDU:2026-08147
CVE-2026-50261
ECHO-7923-725C-F8C4
OESA-2026-2681
ZDI-26-395

Produtos afetados

Rocky Linux
X.Org Server
Xwayland