„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-50264 ist ein Out-of-Bounds Write Fehler in X.Org X Server und Xwayland. Die Anfälligkeit betrifft die DRI2-Implementierung und ermöglicht es lokalen Angreifern, den Server zum Absturz zu bringen oder Privilegien zu eskalieren, falls der X-Server mit Root-Rechten ausgeführt wird. Der Schweregrad wird mit CVSS 7.8 als High eingestuft.
Betroffene Systeme
Die Sicherheitslücke betrifft X.Org X Server und Xwayland in verschiedenen Konfigurationen. Besonders kritisch ist die Situation auf Systemen, auf denen der X-Server mit erhöhten Privilegien läuft. Dies ist typischerweise der Fall bei Desktop-Linux-Distributionen sowie Server-Umgebungen mit grafischen Oberflächen.
Technische Details
Der Fehler liegt in den Funktionen DRIGetBuffers und DRIGetBuffersWithFormat. Wenn ein Client mehrere DRI2BufferBackLeft Attachments zusammen mit einem DRI2BufferFrontLeft Attachment anfordert, wird eine Heap-Speicher-Überprüfung nicht ordnungsgemäß durchgeführt. Dies führt zu einem Out-of-Bounds Write in den zugeordneten Heap-Strukturen.
Der Angriffsvektor ist lokal, was bedeutet, dass der Angreifer zunächst Zugriff auf das System benötigt. Ein authentifizierter Benutzer kann über eine speziell manipulierte DRI2-Anfrage die Anfälligkeit auslösen und Speicher außerhalb der zugeordneten Grenzen schreiben.
Empfohlene Massnahmen
- Aktualisierung von X.Org X Server und Xwayland auf patched Versionen durchfĂĽhren
- Zugriffskontrolle auf X-Server ĂĽberprĂĽfen und restriktiv gestalten
- Vermeidung der Root-AusfĂĽhrung des X-Servers prĂĽfen
- Systemuberwachung auf ungewöhnliche Prozessabstürze intensivieren
- Logins auf das System beschränken und überwachen
Bewertung
CVSS Score: 7.8 (High)
Durch den lokalen Angriffsvektor und die Möglichkeit der Privilegieeskalation wird diese Sicherheitslücke als erhebliches Risiko bewertet. Systeme mit eingeschränktem lokalen Zugriff haben ein reduziertes Risiko.
„`