Detalle de la noticia

Vulnerabilidad

Comprueba la versión de tu servidor X.Org, ya que se han corregido una docena de vulnerabilidades

Fuente: Help Net Security Publicado: 07/10/2026 · 03:58 UTC
Compartir:
Vulnerabilidad Comprueba la versión de tu servidor X.Org, ya que se han corregido una docena de vulnerabilidades
Imagen: Help Net Security

X.Org ha so­lu­cio­na­do una do­ce­na de fa­llos de se­gu­ri­dad que afec­tan tanto al ser­vi­dor X como a Xway­land, los cua­les han sido co­rre­gi­dos en las ver­sio­nes xorg-ser­ver 21.1.25 y xway­land-24.1.14. De estas vul­ne­ra­bi­li­da­des, nueve per­mi­ten la eje­cu­ción ar­bi­tra­ria de có­di­go, mien­tras que las otras tres pue­den pro­vo­car la caída del ser­vi­dor o la fil­tra­ción de in­for­ma­ción.

En diez de los doce casos se in­di­ca que un clien­te X au­ten­ti­ca­do puede ac­ti­var el fallo, a ex­cep­ción de las in­ci­den­cias iden­ti­fi­ca­das por CVE-2026-93524 y CVE-2026-93536, que no men­cio­nan dicha con­di­ción. Asi­mis­mo, casi todas las vul­ne­ra­bi­li­da­des im­pac­tan tanto al ser­vi­dor X como a Xway­land, con la única ex­cep­ción de un des­bor­da­mien­to de búfer de mon­tón en el có­di­go Cop­yA­rea de Gla­mor que afec­ta ex­clu­si­va­men­te a Xway­land.

Los pro­ble­mas de se­gu­ri­dad in­clu­yen des­bor­da­mien­tos de búfer, es­cri­tu­ras fuera de lí­mi­tes, fa­llos de uso de me­mo­ria li­be­ra­da, una doble li­be­ra­ción y una lec­tu­ra fuera de lí­mi­tes. Ade­más, al­gu­nos de­fec­tos de­pen­den de ex­ten­sio­nes ac­ti­va­das por de­fec­to o re­pre­sen­tan la con­ti­nua­ción de par­ches an­te­rio­res que ha­bían que­da­do in­com­ple­tos o no se ha­bían apli­ca­do en todas las rutas ne­ce­sa­rias.

Se re­co­mien­da a los usua­rios que uti­li­cen el ser­vi­dor X o Xway­land que ve­ri­fi­quen sus ver­sio­nes ins­ta­la­das y las com­pa­ren con las men­cio­na­das para com­pro­bar que se han apli­ca­do las ac­tua­li­za­cio­nes co­rres­pon­dien­tes.