2026-2376: TigerVNC, X.Org Server, Xwayland: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-06-03 11:30)
- Neues Advisory
- Version 2 (2026-06-17 15:00)
- Für Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 8 (x86_64, aarch64) und Extended Life Cycle 8.10 (x86_64, aarch64) stehen Sicherheitsupdates für 'xorg-x11-server-Xwayland' bereit, um die neun Schwachstellen zu beheben.
- Version 3 (2026-06-17 17:57)
- Für Red Hat CodeReady Linux Builder for x86_64 / ARM 64 in den Versionen 9 (x86_64, aarch64) und Extended Update Support 9.8 (x86_64, aarch64) sowie Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 9 (x86_64, aarch64), 4 years of updates 9.8 (aarch64), Extended Life Cycle 9.8 (x86_64, aarch64) und Extended Update Support 9.8 (x86_64, aarch64) stehen Sicherheitsupdates für 'xorg-x11-server-Xwayland' bereit, um die neun Schwachstellen zu beheben.
- Version 4 (2026-06-18 08:09)
- Für Oracle Linux in Version 8 (x86_64, aarch64) stehen zu RHSA-2026:26562 korrespondierende Sicherheitsupdates für 'xorg-x11-server-Xwayland' bereit, um neun Schwachstellen zu beheben.
- Version 5 (2026-06-18 08:14)
- Für Red Hat CodeReady Linux Builder for x86_64 / ARM 64 in den Versionen 8 und 9 (x86_64, aarch64) und Extended Update Support 9.8 (x86_64, aarch64) sowie Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 8 und 9 (x86_64, aarch64), 4 years of updates 9.8 (aarch64), Extended Life Cycle 8.10 und 9.8 (x86_64, aarch64) und Extended Update Support 9.8 (x86_64, aarch64) stehen Sicherheitsupdates für 'xorg-x11-server' bereit, um neun Schwachstellen zu beheben. Und für Oracle Linux in Version 8 (x86_64, aarch64) stehen zu RHSA-2026:26709 korrespondierende Sicherheitsupdates für 'xorg-x11-server' bereit, um neun Schwachstellen zu beheben.
- Version 6 (2026-06-19 09:14)
- Für Fedora 43 und 44 steht das Paket 'tigervnc-1.16.2-4' im Status 'testing' bereit, um die Schwachstellen zu beheben.
- Version 7 (2026-06-22 13:26)
- Für Red Hat CodeReady Linux Builder for x86_64 / ARM 64 in den Versionen 10 (x86_64, aarch64) und Extended Update Support 10.2 (x86_64, aarch64) sowie Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 10 (x86_64, aarch64), 4 years of updates 10.2 (x86_64, aarch64), Extended Life Cycle 10.2 (x86_64, aarch64) und Extended Update Support 10.2 (x86_64, aarch64) stehen Sicherheitsupdates für 'xorg-x11-server-Xwayland' bereit, um die neun Schwachstellen zu beheben.
- Version 8 (2026-06-24 13:25)
- Zur Behebung der referenzierten Schwachstellen veröffentlicht Red Hat für Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 8 (x86_64, aarch64) und Extended Life Cycle 8.10 (x86_64, aarch64) Sicherheitsupdates für 'tigervnc'.
- Version 9 (2026-06-25 06:44)
- Für Oracle Linux in Version 8 (x86_64, aarch64) stehen zu RHSA-2026:28923 korrespondierende Sicherheitsupdates für 'tigervnc' bereit, um die neun Schwachstellen zu beheben.
- Version 10 (2026-06-25 14:00)
- Für Oracle Linux in Version 9 (x86_64, aarch64) stehen zu RHSA-2026:26590 korrespondierende Sicherheitsupdates für 'xorg-x11-server-Xwayland' bereit, um die neun Schwachstellen zu beheben.
- Version 11 (2026-06-25 14:42)
- Für Oracle Linux in Version 9 (x86_64, aarch64) stehen zu RHSA-2026:26610 korrespondierende Sicherheitsupdates für 'xorg-x11-server' bereit, um die neun Schwachstellen zu beheben.
- Version 12 (2026-06-25 15:46)
- Für Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 9 (x86_64, aarch64), 4 years of updates 9.8 (aarch64), Extended Life Cycle 9.8 (x86_64, aarch64) und Extended Update Support 9.8 (x86_64, aarch64) stehen Sicherheitsupdates für 'tigervnc' bereit, um die neun Schwachstellen zu beheben.
- Version 13 (2026-06-26 15:44)
- Für Oracle Linux in Version 9 (x86_64, aarch64) stehen zu RHSA-2026:29844 korrespondierende Sicherheitsupdates für 'tigervnc' bereit, um die neun Schwachstellen zu beheben.
- Version 14 (2026-06-29 08:18)
- Für Debian 13 Trixie (stable) steht Version 2:21.1.16-1.3+deb13u3 von 'xorg-server' bereit, um neun Schwachstellen zu beheben.
- Version 15 (2026-07-07 12:15)
- Für Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 4 years of updates 9.2 (aarch64) und Extended Life Cycle 9.2 (x86_64, aarch64) sowie Red Hat Enterprise Linux Server in Version AUS 9.2 (x86_64) stehen Sicherheitsupdates für 'xorg-x11-server' bereit, um die neun Schwachstellen zu beheben.
- Version 16 (2026-07-08 07:48)
- Für Red Hat CodeReady Linux Builder for x86_64 / ARM 64 in Version Extended Update Support 9.6 (x86_64, aarch64), Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 4 years of updates 9.4 und 9.6 (aarch64), Extended Life Cycle 9.4 und 9.6 (x86_64, aarch64) und Extended Update Support 9.6 (x86_64, aarch64) sowie Red Hat Enterprise Linux Server in den Versionen AUS 9.4 und 9.6 (x86_64) und Extended Life Cycle Support 7 (x86_64) stehen Sicherheitsupdates für 'xorg-x11-server' bereit, um die neun aufgeführten Schwachstellen zu beheben.
- Version 17 (2026-07-08 15:00)
- Red Hat veröffentlicht für Red Hat CodeReady Linux Builder for x86_64 / ARM 64 in Version Extended Update Support 9.6 (x86_64, aarch64), Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 4 years of updates 9.2, 9.4 und 9.6 (aarch64), Extended Life Cycle 9.2, 9.4 und 9.6 (x86_64, aarch64) und Extended Update Support 9.6 (x86_64, aarch64) sowie Red Hat Enterprise Linux Server in Version AUS 9.2, 9.4 und 9.6 (x86_64) Sicherheitsupdates für 'xorg-x11-server-Xwayland' zur Behebung der referenzierten Schwachstellen.
- Version 18 (2026-07-09 10:17)
- Für Red Hat CodeReady Linux Builder for x86_64 / ARM 64 in Version Extended Update Support 10.0 (x86_64, aarch64) sowie Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 4 years of updates 10.0 (x86_64, aarch64) und Extended Update Support 10.0 (x86_64, aarch64) stehen Sicherheitsupdates für 'xorg-x11-server-Xwayland' und für Red Hat Enterprise Linux for x86_64 in Version Extended Life Cycle Long Life 8.4, 8.6 und 8.8 (x86_64) sowie Red Hat Enterprise Linux Server in den Versionen AUS 8.4 und 8.6 (x86_64) und TUS 8.8 (x86_64) stehen Sicherheitsupdates für 'xorg-x11-server' zur Behebung der referenzierten Schwachstellen zur Verfügung.
- Version 19 (2026-07-13 10:29)
- Für Red Hat Enterprise Linux for x86_64 in Version Extended Life Cycle Long Life 8.8 (x86_64) sowie Red Hat Enterprise Linux Server in Version TUS 8.8 (x86_64) stehen Sicherheitsupdates für 'xorg-x11-server-Xwayland' bereit, um neun Schwachstellen zu beheben.
- Version 20 (2026-07-13 13:41)
- Für Red Hat Enterprise Linux for x86_64 in Version Extended Life Cycle Long Life 8.6 (x86_64) sowie Red Hat Enterprise Linux Server in Version AUS 8.6 (x86_64) stehen Sicherheitsupdates für 'xorg-x11-server-Xwayland' bereit, um neun Schwachstellen zu beheben.
- Version 21 (2026-07-17 12:11)
- Oracle veröffentlicht für Oracle Linux in Version 10 (x86_64, aarch64) Sicherheitsupdates für 'xorg-x11-server-Xwayland' zur Behebung der neun referenzierten Schwachstellen.
- Version 22 (2026-07-27 09:46)
- Für Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 4 years of updates 9.2 und 9.4 (aarch64), Extended Life Cycle 9.2 und 9.4 (x86_64, aarch64) und Extended Life Cycle Long Life 8.4 und 8.6 (x86_64) sowie Red Hat Enterprise Linux Server in Version AUS 8.4, 8.6, 9.2 und 9.4 (x86_64) stehen Sicherheitsupdates für 'tigervnc' bereit, um neun Schwachstellen zu beheben.
- Version 23 (2026-07-27 12:35)
- Für Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 4 years of updates 9.4 (aarch64), Extended Life Cycle 9.4 (x86_64, aarch64) und Extended Life Cycle Long Life 8.6 (x86_64) sowie Red Hat Enterprise Linux Server in den Versionen AUS 8.6 und 9.4 (x86_64) und Extended Life Cycle Support 7 (x86_64) stehen Sicherheitsupdates für 'tigervnc' bereit, um neun Schwachstellen zu beheben.
- Version 24 (2026-08-03 12:38)
- Für Red Hat Enterprise Linux Server in Version Extended Life Cycle Support Extension 6 (x86_64, i386) stehen Sicherheitsupdates für 'tigervnc' bereit, um acht Schwachstellen zu beheben.
- Version 25 (2026-08-14 13:05)
- Für Oracle Linux in Version 7 (x86_64) steht ein Sicherheitsupdate für 'xorg-x11-server' bereit, um die neun Schwachstellen zu beheben.
Betroffene Software
Netzwerk
Server
Systemsoftware
Betroffene Plattformen
Linux
Oracle
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen, Privilegien zu eskalieren, einen Denial-of-Service (DoS)-Angriff und womöglich weitergehende Angriffe durchzuführen.
Für die Ausnutzung aller Schwachstellen sind übliche Privilegien erforderlich.
Der Hersteller X.Org informiert über die Schwachstellen und behebt diese mit den Sicherheitsupdates X Server 21.1.23 und Xwayland 24.1.12.
Für Fedora 43 und 44 steht das Paket 'xorg-x11-server-21.1.23-1' im Status 'testing' bzw. 'stable' bereit.
Für Fedora 43 und 44 steht das Paket 'xorg-x11-server-Xwayland-24.1.12-1' im Status 'testing' bereit.
Und für OpenBSD 7.8 und 7.9 stehen Sicherheitsupdates in Form von Quellcode-Patches zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2026-50256
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-50257
Schwachstelle in X.Org Server und Xwayland ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-50258
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-50259
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-50260
Schwachstelle in X.Org Server und Xwayland ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-50261
Schwachstelle in X.Org Server und Xwayland ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-50262
Schwachstelle in X.Org Server und Xwayland ermöglicht u. a. Ausspähen von InformationenCVE-2026-50263
Schwachstelle in X.Org Server und Xwayland ermöglicht u. a. Ausspähen von InformationenCVE-2026-50264
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.