X.Org publie xorg-server 21.1.25 et XWayland 24.1.14 pour corriger des failles
Les mises à jour corrigent plusieurs CVE permettant à des clients X authentifiés de provoquer des double free, des use-after-free ou des débordements de tas.
X.Org a publié les versions xorg-server 21.1.25 et XWayland 24.1.14 afin de corriger plusieurs problèmes de sécurité, selon gamingonlinux.com. Les deux mises à jour visent des vulnérabilités référencées CVE-2026-88812, CVE-2026-93515, CVE-2026-93516, CVE-2026-93517, CVE-2026-93518 et CVE-2026-93519.
Ces failles permettent à des clients X authentifiés de déclencher des erreurs de type double free, use-after-free et des débordements de mémoire tampon sur le tas, qui peuvent mener à une exécution de code arbitraire ou à un déni de service.
X.Org recommande aux utilisateurs de surveiller les mises à jour de leur distribution Linux pour recevoir les correctifs.
En bref
Quelles versions corrigent ces failles de sécurité X.Org ?
xorg-server 21.1.25 et XWayland 24.1.14.
Quels sont les CVE concernés ?
CVE-2026-88812, CVE-2026-93515, CVE-2026-93516, CVE-2026-93517, CVE-2026-93518 et CVE-2026-93519.
Comment obtenir les correctifs ?
En suivant les mises à jour fournies par votre distribution Linux.