Az XOrg Server 21.1.25 és az Xwayland 24.1.14 display megvalósítások 2026. október 7-én jelentek meg. Több biztonsági sebezhetőséget javítanak, amelyek heap-sérüléshez, szolgáltatásmegtagadáshoz vagy akár információszivárgáshoz is vezethetnek.
A javítások között szerepel a CVE-2026-88812, egy XKB SetGeometry TextDoodad double free hiba, amely heap-sérülést okozhat, és ezzel tetszőleges kód futtatását vagy szolgáltatásmegtagadást (összeomlást) tehet lehetővé, valamint a CVE-2026-93515, egy present extension cross-window notify use-after-free hiba, amely szolgáltatásmegtagadáshoz (összeomláshoz) vagy akár információszivárgáshoz vezethet.
Javították továbbá a CVE-2026-93516 sebezhetőséget, egy XInput passive grab modifierDevice use-after-free hibát, amely szolgáltatásmegtagadást (összeomlást) vagy akár tetszőleges kód futtatását okozhat, a CVE-2026-93517-et, egy GLX RenderLarge heap buffer overflow hibát, amely tetszőleges kód futtatásához vagy szolgáltatásmegtagadáshoz vezethet, valamint a CVE-2026-93518-at, egy XKB ResizeKeyType numeric truncation hibát, amely szintén tetszőleges kód futtatását vagy szolgáltatásmegtagadást tehet lehetővé.
Ezen felül az új XOrg Server és Xwayland kiadások javítják a CVE-2026-93519-et, egy XFixes pointer barrier event list buffer overflow hibát, a CVE-2026-93520-at, egy XKB ChangeKeycodeRange heap out-of-bounds write hibát, a CVE-2026-93521-et, egy RandR ChangeProviderProperty heap buffer overflow hibát, a CVE-2026-93522-t, egy Glamor CopyArea CPU-FBO heap buffer overflow hibát, valamint a CVE-2026-93523-at, egy XInput2 PassiveUngrabDevice modifier out-of-bounds write hibát. Ezek mind tetszőleges kód futtatásához vagy szolgáltatásmegtagadáshoz vezethetnek.
Végül ezek a kiadások kezelik a CVE-2026-93524 sebezhetőséget, egy XKB SetMap key width/action count desync out-of-bounds read hibát, amely információszivárgást okozhat, valamint a CVE-2026-93536-ot, egy GestureBuildSprite use-after-free hibát, amely a felszabadított memóriaterület tartalmára vonatkozó információk kiszivárgásához vezethet.
Összesen tizenkét biztonsági problémát javítottak ezekben a frissítésekben, amelyek mind az XOrg Serverre, mind az Xwaylandre vonatkoznak. A biztonsági sebezhetőségekről további részletek olvashatók a 2026. október 7-én kiadott XOrg Security Advisory dokumentumban. Erősen ajánlott, hogy amint az XOrg Server 21.1.25 és az Xwayland 24.1.14 kiadások megjelennek a GNU/Linux disztribúciók stabil szoftver tárolóiban, mielőbb telepítsd a javítócsomagokat a rendszereidre.

