Több biztonsági hibát javítottak az XOrg Server 21.1.25 és az Xwayland 24.1.14 kiadásában

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Az XOrg Server 21.1.25 és az Xwayland 24.1.14 display megvalósítások 2026. október 7-én jelentek meg. Több biztonsági sebezhetőséget javítanak, amelyek heap-sérüléshez, szolgáltatásmegtagadáshoz vagy akár információszivárgáshoz is vezethetnek.

A javítások között szerepel a CVE-2026-88812, egy XKB SetGeometry TextDoodad double free hiba, amely heap-sérülést okozhat, és ezzel tetszőleges kód futtatását vagy szolgáltatásmegtagadást (összeomlást) tehet lehetővé, valamint a CVE-2026-93515, egy present extension cross-window notify use-after-free hiba, amely szolgáltatásmegtagadáshoz (összeomláshoz) vagy akár információszivárgáshoz vezethet.

Javították továbbá a CVE-2026-93516 sebezhetőséget, egy XInput passive grab modifierDevice use-after-free hibát, amely szolgáltatásmegtagadást (összeomlást) vagy akár tetszőleges kód futtatását okozhat, a CVE-2026-93517-et, egy GLX RenderLarge heap buffer overflow hibát, amely tetszőleges kód futtatásához vagy szolgáltatásmegtagadáshoz vezethet, valamint a CVE-2026-93518-at, egy XKB ResizeKeyType numeric truncation hibát, amely szintén tetszőleges kód futtatását vagy szolgáltatásmegtagadást tehet lehetővé.

Ezen felül az új XOrg Server és Xwayland kiadások javítják a CVE-2026-93519-et, egy XFixes pointer barrier event list buffer overflow hibát, a CVE-2026-93520-at, egy XKB ChangeKeycodeRange heap out-of-bounds write hibát, a CVE-2026-93521-et, egy RandR ChangeProviderProperty heap buffer overflow hibát, a CVE-2026-93522-t, egy Glamor CopyArea CPU-FBO heap buffer overflow hibát, valamint a CVE-2026-93523-at, egy XInput2 PassiveUngrabDevice modifier out-of-bounds write hibát. Ezek mind tetszőleges kód futtatásához vagy szolgáltatásmegtagadáshoz vezethetnek.

Végül ezek a kiadások kezelik a CVE-2026-93524 sebezhetőséget, egy XKB SetMap key width/action count desync out-of-bounds read hibát, amely információszivárgást okozhat, valamint a CVE-2026-93536-ot, egy GestureBuildSprite use-after-free hibát, amely a felszabadított memóriaterület tartalmára vonatkozó információk kiszivárgásához vezethet.

Összesen tizenkét biztonsági problémát javítottak ezekben a frissítésekben, amelyek mind az XOrg Serverre, mind az Xwaylandre vonatkoznak. A biztonsági sebezhetőségekről további részletek olvashatók a 2026. október 7-én kiadott XOrg Security Advisory dokumentumban. Erősen ajánlott, hogy amint az XOrg Server 21.1.25 és az Xwayland 24.1.14 kiadások megjelennek a GNU/Linux disztribúciók stabil szoftver tárolóiban, mielőbb telepítsd a javítócsomagokat a rendszereidre.