X.Org-Server schließt 12 Lücken, neun mit Codeausführung
X.Org hat 12 Sicherheitslücken im X-Server und in Xwayland behoben. Neun davon können zur Ausführung beliebigen Codes führen. Die übrigen drei können den Server zum Absturz bringen oder Informationen preisgeben.
Die Korrekturen stecken in xorg-server 21.1.25 und xwayland-24.1.14. Der X-Server ist der Displayserver, der unter Linux und anderen unixartigen Desktops seit Langem die grafische Ausgabe übernimmt. Xwayland ist die Kompatibilitätsschicht, mit der X-Anwendungen auf Wayland-basierten Desktops laufen. Der betroffene Code ist deshalb auf vielen Systemen vorhanden, oft ohne dass die Nutzer es bemerken.
Wer die Fehler auslösen kann
Bei zehn der 12 Schwachstellen heißt es in der Sicherheitsmeldung, dass ein authentifizierter X-Client die Lücke auslösen kann. Einfach gesagt ist das ein Programm, von dem der Server bereits Verbindungen annimmt. Die Einträge zu CVE-2026-93524 und CVE-2026-93536 nennen diese Bedingung nicht.
