Ordinateurs

X.Org publie xorg-server 21.1.25 et XWayland 24.1.14 pour corriger des failles

Les mises à jour corrigent plusieurs CVE permettant à des clients X authentifiés de provoquer des double free, des use-after-free ou des débordements de tas.

X.Org a publié les versions xorg-server 21.1.25 et XWayland 24.1.14 afin de corriger plusieurs problèmes de sécurité, selon gamingonlinux.com. Les deux mises à jour visent des vulnérabilités référencées CVE-2026-88812, CVE-2026-93515, CVE-2026-93516, CVE-2026-93517, CVE-2026-93518 et CVE-2026-93519.

Ces failles permettent à des clients X authentifiés de déclencher des erreurs de type double free, use-after-free et des débordements de mémoire tampon sur le tas, qui peuvent mener à une exécution de code arbitraire ou à un déni de service.

X.Org recommande aux utilisateurs de surveiller les mises à jour de leur distribution Linux pour recevoir les correctifs.

En bref

Quelles versions corrigent ces failles de sécurité X.Org ?

xorg-server 21.1.25 et XWayland 24.1.14.

Quels sont les CVE concernés ?

CVE-2026-88812, CVE-2026-93515, CVE-2026-93516, CVE-2026-93517, CVE-2026-93518 et CVE-2026-93519.

Comment obtenir les correctifs ?

En suivant les mises à jour fournies par votre distribution Linux.

Source