Vulnerabilitat de desbordament de memòria als servidors X.Org i Xwayland que podria provocar el bloqueig del sistema o permetre una escalada de privilegis.

ALERTES

20/07/2026

CVE-2026-50256

ALT (7,8)

CVSS3: 0,0

S’ha trobat un defecte de desbordament de memòria intermèdia basat en monticle al servidor X.Org X i a Xwayland. Una discrepància entre el servidor X i la longitud màxima del nom de la font de la biblioteca libXfont2 pot causar un desbordament de memòria intermèdia de monticle durant la resolució de l’àlies de font. El servidor assigna una memòria intermèdia de monticle de 256 bytes, però la longitud del nom de destinació de l’àlies de libXfont2 és de 1024 bytes. Un nom d’àlies de font entre 257 i 1023 bytes fa que el servidor X copiï aquest nom a la memòria intermèdia de monticle de mida insuficient sense cap més comprovació. Això es pot utilitzar per fer fallar el servidor o per a una escalada de privilegis si el servidor X s’executa com a root.

Sistemes Afectats

  • X.Org X Server
  • X.Org Xwayland
  • Redhat Enterprise Linux 7.0
  • Redhat Enterprise Linux 8.0
  • Redhat Enterprise Linux 9.0
  • Redhat Enterprise Linux 10.0

Remediació

Vegeu-ne les Referències.