X.Org-server dicht 12 lekken, negen laten code uitvoeren
X.Org heeft 12 beveiligingslekken gedicht in de X-server en Xwayland. Negen daarvan kunnen leiden tot het uitvoeren van willekeurige code. De andere drie kunnen de server laten crashen of informatie prijsgeven.
De fixes zitten in xorg-server 21.1.25 en xwayland-24.1.14. De X-server is de displayserver die al jarenlang de grafische weergave verzorgt op Linux en andere Unix-achtige desktops. Xwayland is de compatibiliteitslaag waarmee X-applicaties draaien op desktops die op Wayland gebaseerd zijn. Daardoor staat de getroffen code op veel systemen, vaak zonder dat gebruikers het merken.
Wie de bugs kan misbruiken
Bij tien van de 12 kwetsbaarheden staat in de advisory dat het lek kan worden misbruikt door een geauthenticeerde X-client. Simpel gezegd: een programma waarvan de server al een verbinding accepteert. Bij CVE-2026-93524 en CVE-2026-93536 wordt die voorwaarde niet genoemd.
