2026-4085: X.Org Server: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-08-13 13:49)
- Neues Advisory
Betroffene Software
Netzwerk
Server
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen, beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung aller Schwachstellen sind übliche Privilegien erforderlich. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Für Debian 12 Bullseye (LTS) steht Version 2:1.20.11-1+deb11u18 von 'xorg-server' bereit, um 16 Schwachstellen zu beheben.
Schwachstellen:
CVE-2022-49737
Schwachstelle in X.Org Server ermöglicht Denial-of-Service-AngriffCVE-2025-26597
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2026-33999
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausspähen von InformationenCVE-2026-34000
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausspähen von InformationenCVE-2026-34001
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-34002
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausspähen von InformationenCVE-2026-34003
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausspähen von InformationenCVE-2026-50256
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-50257
Schwachstelle in X.Org Server und Xwayland ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-50258
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-50259
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-50260
Schwachstelle in X.Org Server und Xwayland ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-50261
Schwachstelle in X.Org Server und Xwayland ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-50262
Schwachstelle in X.Org Server und Xwayland ermöglicht u. a. Ausspähen von InformationenCVE-2026-50263
Schwachstelle in X.Org Server und Xwayland ermöglicht u. a. Ausspähen von InformationenCVE-2026-50264
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.