PT-2026-56334 · X.Org Foundation+1 · Xorg-Server+2

CVE-2026-55999

·

Publicado

2026-07-08

·

Atualizado

2026-07-19

CVSS v3.1

8.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas xorg-server versões anteriores a 21.2.24 xwayland versões anteriores a 24.1.13
Description Atacantes locais com uma conexão X podem causar um estouro de buffer de heap ao fornecer fontes PCX ao servidor X. Isso ocorre devido à ausência de verificações de limite de glifo na função SetFont(). Um estouro de buffer de heap é um problema de corrupção de memória onde um programa grava mais dados em um buffer alocado no heap do que ele pode suportar, podendo levar a falhas no sistema ou execução de código arbitrário.
Recommendations Atualize o xorg-server para a versão 21.2.24 ou posterior. Atualize o xwayland para a versão 24.1.13 ou posterior.

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:38486
ALSA-2026:38487
ALSA-2026:38488
CVE-2026-55999
ECHO-D009-B514-1211
OESA-2026-3026
OPENSUSE-SU-2026:11227-1
OPENSUSE-SU-2026:11244-1
OPENSUSE-SU-2026:21273-1
OPENSUSE-SU-2026:21283-1
RHSA-2026:38486
RHSA-2026:38487
RHSA-2026:38488
RHSA-2026:38489
RHSA-2026:38490
SUSE-SU-2026:22617-1
SUSE-SU-2026:2786-1
SUSE-SU-2026:2787-1
SUSE-SU-2026:2788-1
SUSE-SU-2026:2789-1
SUSE-SU-2026:2791-1
SUSE-SU-2026:2792-1
ZDI-26-409

Produtos afetados

Rocky Linux
Xorg-Server
Xwayland