PT-2026-56335 · X.Org Foundation+1 · Xorg-Server+2

CVE-2026-56000

·

Publicado

2026-07-08

·

Atualizado

2026-07-15

CVSS v4.0

9.0

Crítica

VetorAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas xorg-server versões anteriores a 21.2.24 xwayland versões anteriores a 24.1.13
Description Atacantes locais com uma conexão X podem causar um Heap Use After Free, uma condição em que o sistema continua a usar um endereço de memória após ele ter sido liberado, podendo levar a falhas ou execução de código arbitrário. Isso ocorre ao fornecer um commit GLX ao servidor X porque a função CommonMakeCurrent() aponta para uma memória que pode ter sido realocada.
Recommendations Atualize o xorg-server para a versão 21.2.24 ou posterior. Atualize o xwayland para a versão 24.1.13 ou posterior.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56000
ECHO-173C-C9CA-77CE
OPENSUSE-SU-2026:11227-1
OPENSUSE-SU-2026:11244-1
OPENSUSE-SU-2026:21273-1
OPENSUSE-SU-2026:21283-1
SUSE-SU-2026:22617-1
SUSE-SU-2026:2786-1
SUSE-SU-2026:2787-1
SUSE-SU-2026:2788-1
SUSE-SU-2026:2789-1
SUSE-SU-2026:2791-1
ZDI-26-405

Produtos afetados

Rocky Linux
Xorg-Server
Xwayland