PT-2026-56335 · X.Org Foundation+1 · Xorg-Server+2
CVE-2026-56000
·
Publicado
2026-07-08
·
Atualizado
2026-07-15
CVSS v4.0
9.0
Crítica
| Vetor | AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
xorg-server versões anteriores a 21.2.24
xwayland versões anteriores a 24.1.13
Description
Atacantes locais com uma conexão X podem causar um Heap Use After Free, uma condição em que o sistema continua a usar um endereço de memória após ele ter sido liberado, podendo levar a falhas ou execução de código arbitrário. Isso ocorre ao fornecer um commit GLX ao servidor X porque a função
CommonMakeCurrent() aponta para uma memória que pode ter sido realocada.Recommendations
Atualize o xorg-server para a versão 21.2.24 ou posterior.
Atualize o xwayland para a versão 24.1.13 ou posterior.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Xorg-Server
Xwayland