PT-2026-46944 · X.Org Foundation · X.Org Server+1

Peter Hutterer

·

Publicado

2026-04-20

·

Atualizado

2026-06-17

·

CVE-2026-50264

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas X.Org X server (versões afetadas não especificadas) Xwayland (versões afetadas não especificadas)
Descrição Uma falha de gravação fora dos limites (out-of-bounds write) foi encontrada no X.Org X server e Xwayland nas funções DRIGetBuffers() e DRIGetBuffersWithFormat(). Um cliente que solicita múltiplos anexos DRI2BufferBackLeft e um DRI2BufferFrontLeft pode disparar uma gravação de heap fora dos limites. Isso pode ser utilizado para causar a queda do servidor ou para escalonamento de privilégios caso o servidor X esteja sendo executado como root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:26562
BDU:2026-08150
CVE-2026-50264
ECHO-A95D-8D64-41F1

Produtos afetados

X.Org Server
Xwayland