Debian DLA-4737:xnest - 安全更新

high Nessus 插件 ID 335005

简介

远程 Debian 主机上缺少一个或多个与安全性相关的更新。

描述

远程 Debian 12 主机上存在安装的程序包,该程序包受到 DLA-4737 公告中提及的多个漏洞的影响。

- ------------------------------------------------------------------------- Debian LTS 公告 DLA-4737-1 [email protected] https://www.debian.org/lts/security/Arnaud Rebillout 2026 年 8 月 13 日 https://wiki.debian.org/LTS
- -------------------------------------------------------------------------

程序包:xorg-server 版本: 2:21.1.7-3+deb12u13 CVE ID: CVE-2022-49737 CVE-2026-50256 CVE-2026-50257 CVE-2026-50258 CVE-2026-50259 CVE-2026-50260 CVE-2026-50261 CVE-2026-50262 CVE-2026-50263 CVE-2026-50264 Debian 缺陷:1081338 1138680

在 Xorg X 服务器中发现数个漏洞,如果 X 服务器以特权运行,则可能导致权限升级。

CVE-2022-49737

在 X.Org 的 X 服务器 20.11 中 21.1.16,当客户端应用程序使用 easystroke 进行鼠标手势时,主线程会修改输入线程使用的各种数据结构而不获取锁定,也称为争用条件。特别是,dix/devices.c 中的 AttachDevice 未取得输入锁定。

CVE-2026-50256

在 X.Org X 服务器和 Xwayland 中发现基于堆栈的缓冲区溢出缺陷。X 服务器和 libXfont2 库的最大字体名称长度之间不匹配,可在字体别名解析期间造成堆栈缓冲区溢出。服务器分配一个 256 字节的堆栈缓冲区,但 libXfont2 的别名目标名称长度为 1024 字节。257 到 1023 字节之间的字体别名造成 X 服务器在未经更多检查的情况下将该名称复制到过小的堆栈缓冲区。
如果 X 服务器以根用户身份运行,这可能被用于令服务器崩溃,或用于权限升级。

CVE-2026-50257

在 X.Org X 服务器和 miSyncDestroyFence() 的 Xwayland 中发现一个释放后使用缺陷。设置了多个屏蔽触发器的客户端可触发释放后使用函数指针调用。攻击者会连接到 X 服务器以设置隔离并等待该隔离,然后另一个 X 连接会破坏该隔离,从而导致释放后使用。
如果 X 服务器以根用户身份运行,这可能被用于令服务器崩溃,或用于权限升级。

CVE-2026-50258

在 X.Org X 服务器和 Xwayland 中发现基于堆栈的缓冲区溢出缺陷。X 服务器具有多种大小为 XkbMaxShiftLevel * XkbNumKbdGroups 的堆栈缓冲区,但 CheckKeyTypes() 不会验证或限制 XkbMaxShiftLevel 的非规范密钥类型。客户端可将密钥类型更改为过多的位移级别并触发堆栈溢出。原因在于 . 的修复 CVE-2025-26597不完整。
如果 X 服务器以根用户身份运行,这可能被用于令服务器崩溃,或用于权限升级。

CVE-2026-50259

在 X.Org X 服务器和 Xwayland 中发现基于堆栈的缓冲区溢出缺陷。_XkbSetMapChecks() 声明按密钥类型索引的固定大小堆栈缓冲区 mapWidths[256]。帮助程序函数 CheckKeyTypes() 以客户端控制的偏移写入此缓冲区,从而允许堆栈缓冲区溢出。如果 X 服务器以根用户身份运行,这可能被用于令服务器崩溃,或用于权限升级。

CVE-2026-50260

在 X.Org X 服务器和 FreeCounter() 的 Xwayland 中发现一个释放后使用缺陷。设置了多个 SyncCounters 并等待这些触发器的客户端,可在通过第二个客户端连接破坏这些计数器时触发释放后使用。如果 X 服务器以根用户身份运行,这可能被用于令服务器崩溃,或用于权限升级。

CVE-2026-50261

在 X.Org X 服务器和 SyncChangeCounter() 的 Xwayland 中发现一个释放后使用缺陷。设置了多个 SyncCounters 的客户端在更改这些计数器的同时通过第二个客户端连接破坏这些计数器时可触发释放后使用。如果 X 服务器以根用户身份运行,这可能被用于令服务器崩溃,或用于权限升级。

CVE-2026-50262

在 __glXDisp_ChangeDrawableAttributes() 的 X.Org X 服务器和 Xwayland 中发现越界读取缺陷。错误的大小验证检查可读取受客户端控制的字节数,从而超过请求缓冲区,从而导致信息泄露。写入路径也存在,但需要字节交换客户端,而这在默认情况下处于禁用状态。

CVE-2026-50263

在 X.Org X 服务器和 CreateSaverWindow() 的 Xwayland 中发现一个释放后使用缺陷。客户端可在更改窗口属性和强制执行屏幕保护后后触发释放后使用读取,从而导致信息泄露。

CVE-2026-50264

在 X.Org X 服务器和 Xwayland 的 DRIGetBuffers/DRIGetBuffersWithFormat 中发现越界写入缺陷。请求多种 DRI2BufferBackLeft 附件和一个 DRI2BufferFrontLeft 的客户端可触发越界堆写入。如果 X 服务器以根用户身份运行,这可能被用于令服务器崩溃,或用于权限升级。

对于 Debian 12 bookworm,这些问题已在 .1.7-3+deb12u13 版本 2:21中修复。

建议您升级 xorg-server 程序包。

如需了解 xorg-server 的详细安全状态,请参阅其安全跟踪页面:
https://security-tracker.debian.org/tracker/xorg-server

有关 Debian LTS 安全公告、如何将这些更新应用到系统以及常见问题解答的更多信息,请访问以下网址:https://wiki.debian.org/LTS

Tenable 已直接从 Debian 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级 xnest 程序包。

另见

https://packages.debian.org/source/bookworm/xorg-server

https://security-tracker.debian.org/tracker/CVE-2022-49737

https://security-tracker.debian.org/tracker/CVE-2025-26597

https://security-tracker.debian.org/tracker/CVE-2026-50256

https://security-tracker.debian.org/tracker/CVE-2026-50257

https://security-tracker.debian.org/tracker/CVE-2026-50258

https://security-tracker.debian.org/tracker/CVE-2026-50259

https://security-tracker.debian.org/tracker/CVE-2026-50260

https://security-tracker.debian.org/tracker/CVE-2026-50261

https://security-tracker.debian.org/tracker/CVE-2026-50262

https://security-tracker.debian.org/tracker/CVE-2026-50263

https://security-tracker.debian.org/tracker/CVE-2026-50264

http://www.nessus.org/u?6c821d87

插件详情

严重性: High

ID: 335005

文件名: debian_DLA-4737.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/8/13

最近更新时间: 2026/8/13

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.6

百分位: 98.4

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2025-26597

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:xnest, p-cpe:/a:debian:debian_linux:xorg-server-source, p-cpe:/a:debian:debian_linux:xserver-common, p-cpe:/a:debian:debian_linux:xserver-xephyr, p-cpe:/a:debian:debian_linux:xserver-xorg-core-udeb, p-cpe:/a:debian:debian_linux:xserver-xorg-core, p-cpe:/a:debian:debian_linux:xserver-xorg-dev, p-cpe:/a:debian:debian_linux:xserver-xorg-legacy, p-cpe:/a:debian:debian_linux:xvfb

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2026/8/13

漏洞发布日期: 2025/2/25

参考资料信息

CVE: CVE-2022-49737, CVE-2025-26597, CVE-2026-50256, CVE-2026-50257, CVE-2026-50258, CVE-2026-50259, CVE-2026-50260, CVE-2026-50261, CVE-2026-50262, CVE-2026-50263, CVE-2026-50264