Comprueba la versión de tu servidor X.Org, ya que se han corregido una docena de vulnerabilidades
X.Org ha solucionado una docena de fallos de seguridad que afectan tanto al servidor X como a Xwayland, los cuales han sido corregidos en las versiones xorg-server 21.1.25 y xwayland-24.1.14. De estas vulnerabilidades, nueve permiten la ejecución arbitraria de código, mientras que las otras tres pueden provocar la caída del servidor o la filtración de información.
En diez de los doce casos se indica que un cliente X autenticado puede activar el fallo, a excepción de las incidencias identificadas por CVE-2026-93524 y CVE-2026-93536, que no mencionan dicha condición. Asimismo, casi todas las vulnerabilidades impactan tanto al servidor X como a Xwayland, con la única excepción de un desbordamiento de búfer de montón en el código CopyArea de Glamor que afecta exclusivamente a Xwayland.
Los problemas de seguridad incluyen desbordamientos de búfer, escrituras fuera de límites, fallos de uso de memoria liberada, una doble liberación y una lectura fuera de límites. Además, algunos defectos dependen de extensiones activadas por defecto o representan la continuación de parches anteriores que habían quedado incompletos o no se habían aplicado en todas las rutas necesarias.
Se recomienda a los usuarios que utilicen el servidor X o Xwayland que verifiquen sus versiones instaladas y las comparen con las mencionadas para comprobar que se han aplicado las actualizaciones correspondientes.