Debian DLA-4738:xdmx - 安全更新

critical Nessus 插件 ID 335006

简介

远程 Debian 主机上缺少一个或多个与安全性相关的更新。

描述

远程 Debian 11 主机上存在安装的程序包,该程序包受到 DLA-4738 公告中提及的多个漏洞的影响。

- ------------------------------------------------------------------------- Debian LTS 公告 DLA-4738-1 [email protected] https://www.debian.org/lts/security/Arnaud Rebillout 2026 年 8 月 13 日 https://wiki.debian.org/LTS
- -------------------------------------------------------------------------

程序包:xorg-server 版本: 2:1.20.11-1+deb11u18 CVE ID: CVE-2022-49737 CVE-2026-33999 CVE-2026-34000 CVE-2026-34001 CVE-2026-34002 CVE-2026-34003 CVE-2026-50256 CVE-2026-50257 CVE-2026-50258 CVE-2026-50259 CVE-2026-50260 CVE-2026-50261 CVE-2026-50262 CVE-2026-50263 CVE-2026-50264 Debian 缺陷:1081338 1138680

在 Xorg X 服务器中发现数个漏洞,如果 X 服务器以特权运行,则可能导致权限升级。

CVE-2022-49737

在 X.Org 的 X 服务器 20.11 中 21.1.16,当客户端应用程序使用 easystroke 进行鼠标手势时,主线程会修改输入线程使用的各种数据结构而不获取锁定,也称为争用条件。特别是,dix/devices.c 中的 AttachDevice 未取得输入锁定。

CVE-2026-33999

在 X.Org X 服务器中发现一个缺陷。此整数下溢漏洞(尤其是在 XKB 兼容性映射处理中)允许具有本地或远程 X11 服务器访问权限的攻击者触发缓冲区读取溢出。这可导致违反内存安全,并可能导致拒绝服务 (DoS) 或其他严重影响。

CVE-2026-34000

在 X.Org X 服务器中发现一个缺陷。XKB 几何处理中的此越界读取漏洞(尤其是在“CheckSetGeom()”和“XkbAddGeomKeyAlias”函数中,允许攻击者读取未初始化或越界内存。与服务器( X11 无论是以本地还是远程方式)建立连接的攻击者可在不与用户交互的情况下利用此漏洞。这可导致内存内容泄露,或通过使服务器崩溃来造成拒绝服务。来源

CVE-2026-34001

在 X.Org X 服务器中发现一个缺陷。此释放后使用漏洞发生在 XSYNC 隔离触发逻辑中,尤其是在 miSyncTriggerFence() 函数中。能够访问服务器的 X11 攻击者可在不与用户交互的情况下利用此漏洞,导致服务器崩溃并可能造成内存损坏。这可能导致拒绝服务或进一步破坏系统。

CVE-2026-34002

在 X.Org X 服务器中发现一个缺陷。此漏洞为越界读取,影响 XKB(X 键盘扩展)修饰符映射处理。能够访问服务器的 X11 攻击者可通过发送畸形请求来利用此漏洞,从而导致服务器读取超出其预期的内存边界。这可能导致敏感信息泄露或造成服务器崩溃,从而导致拒绝服务。

CVE-2026-34003

在 X.Org X 服务器的 XKB 密钥类型请求验证中发现一个缺陷。本地攻击者可向 X 服务器发送特别构建的请求,从而导致越界内存访问漏洞。这可导致敏感信息泄露或造成服务器崩溃,从而导致拒绝服务 (DoS)。在某些配置中,可能会产生更大的影响。

CVE-2026-50256

在 X.Org X 服务器和 Xwayland 中发现基于堆栈的缓冲区溢出缺陷。X 服务器和 libXfont2 库的最大字体名称长度之间不匹配,可在字体别名解析期间造成堆栈缓冲区溢出。服务器分配一个 256 字节的堆栈缓冲区,但 libXfont2 的别名目标名称长度为 1024 字节。257 到 1023 字节之间的字体别名造成 X 服务器在未经更多检查的情况下将该名称复制到过小的堆栈缓冲区。
如果 X 服务器以根用户身份运行,这可能被用于令服务器崩溃,或用于权限升级。

CVE-2026-50257

在 X.Org X 服务器和 miSyncDestroyFence() 的 Xwayland 中发现一个释放后使用缺陷。设置了多个屏蔽触发器的客户端可触发释放后使用函数指针调用。攻击者会连接到 X 服务器以设置隔离并等待该隔离,然后另一个 X 连接会破坏该隔离,从而导致释放后使用。
如果 X 服务器以根用户身份运行,这可能被用于令服务器崩溃,或用于权限升级。

CVE-2026-50258

在 X.Org X 服务器和 Xwayland 中发现基于堆栈的缓冲区溢出缺陷。X 服务器具有多种大小为 XkbMaxShiftLevel * XkbNumKbdGroups 的堆栈缓冲区,但 CheckKeyTypes() 不会验证或限制 XkbMaxShiftLevel 的非规范密钥类型。客户端可将密钥类型更改为过多的位移级别并触发堆栈溢出。原因在于 . 的修复 CVE-2025-26597不完整。
如果 X 服务器以根用户身份运行,这可能被用于令服务器崩溃,或用于权限升级。

CVE-2026-50259

在 X.Org X 服务器和 Xwayland 中发现基于堆栈的缓冲区溢出缺陷。_XkbSetMapChecks() 声明按密钥类型索引的固定大小堆栈缓冲区 mapWidths[256]。帮助程序函数 CheckKeyTypes() 以客户端控制的偏移写入此缓冲区,从而允许堆栈缓冲区溢出。如果 X 服务器以根用户身份运行,这可能被用于令服务器崩溃,或用于权限升级。

CVE-2026-50260

在 X.Org X 服务器和 FreeCounter() 的 Xwayland 中发现一个释放后使用缺陷。设置了多个 SyncCounters 并等待这些触发器的客户端,可在通过第二个客户端连接破坏这些计数器时触发释放后使用。如果 X 服务器以根用户身份运行,这可能被用于令服务器崩溃,或用于权限升级。

CVE-2026-50261

在 X.Org X 服务器和 SyncChangeCounter() 的 Xwayland 中发现一个释放后使用缺陷。设置了多个 SyncCounters 的客户端在更改这些计数器的同时通过第二个客户端连接破坏这些计数器时可触发释放后使用。如果 X 服务器以根用户身份运行,这可能被用于令服务器崩溃,或用于权限升级。

CVE-2026-50262

在 __glXDisp_ChangeDrawableAttributes() 的 X.Org X 服务器和 Xwayland 中发现越界读取缺陷。错误的大小验证检查可读取受客户端控制的字节数,从而超过请求缓冲区,从而导致信息泄露。写入路径也存在,但需要字节交换客户端,而这在默认情况下处于禁用状态。

CVE-2026-50263

在 X.Org X 服务器和 CreateSaverWindow() 的 Xwayland 中发现一个释放后使用缺陷。客户端可在更改窗口属性和强制执行屏幕保护后后触发释放后使用读取,从而导致信息泄露。

CVE-2026-50264

在 X.Org X 服务器和 Xwayland 的 DRIGetBuffers/DRIGetBuffersWithFormat 中发现越界写入缺陷。请求多种 DRI2BufferBackLeft 附件和一个 DRI2BufferFrontLeft 的客户端可触发越界堆写入。如果 X 服务器以根用户身份运行,这可能被用于令服务器崩溃,或用于权限升级。

对于 Debian 12 bullseye,这些问题已在 .20.11-1+deb11u18 版本 2:1中修复。

建议您升级 xorg-server 程序包。

如需了解 xorg-server 的详细安全状态,请参阅其安全跟踪页面:
https://security-tracker.debian.org/tracker/xorg-server

有关 Debian LTS 安全公告、如何将这些更新应用到系统以及常见问题解答的更多信息,请访问以下网址:https://wiki.debian.org/LTS

Tenable 已直接从 Debian 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级 xdmx 程序包。

另见

https://packages.debian.org/source/bullseye/xorg-server

https://security-tracker.debian.org/tracker/CVE-2022-49737

https://security-tracker.debian.org/tracker/CVE-2025-26597

https://security-tracker.debian.org/tracker/CVE-2026-33999

https://security-tracker.debian.org/tracker/CVE-2026-34000

https://security-tracker.debian.org/tracker/CVE-2026-34001

https://security-tracker.debian.org/tracker/CVE-2026-34002

https://security-tracker.debian.org/tracker/CVE-2026-34003

https://security-tracker.debian.org/tracker/CVE-2026-50256

https://security-tracker.debian.org/tracker/CVE-2026-50257

https://security-tracker.debian.org/tracker/CVE-2026-50258

https://security-tracker.debian.org/tracker/CVE-2026-50259

https://security-tracker.debian.org/tracker/CVE-2026-50260

https://security-tracker.debian.org/tracker/CVE-2026-50261

https://security-tracker.debian.org/tracker/CVE-2026-50262

https://security-tracker.debian.org/tracker/CVE-2026-50263

https://security-tracker.debian.org/tracker/CVE-2026-50264

http://www.nessus.org/u?6c821d87

插件详情

严重性: Critical

ID: 335006

文件名: debian_DLA-4738.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/8/13

最近更新时间: 2026/8/13

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.6

百分位: 98.4

CVSS v2

风险因素: High

基本分数: 9.4

时间分数: 7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:C

CVSS 分数来源: CVE-2026-34002

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 7.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:xdmx-tools, p-cpe:/a:debian:debian_linux:xdmx, p-cpe:/a:debian:debian_linux:xnest, p-cpe:/a:debian:debian_linux:xorg-server-source, p-cpe:/a:debian:debian_linux:xserver-common, p-cpe:/a:debian:debian_linux:xserver-xephyr, p-cpe:/a:debian:debian_linux:xserver-xorg-core-udeb, p-cpe:/a:debian:debian_linux:xserver-xorg-core, p-cpe:/a:debian:debian_linux:xserver-xorg-dev, p-cpe:/a:debian:debian_linux:xserver-xorg-legacy, p-cpe:/a:debian:debian_linux:xvfb, p-cpe:/a:debian:debian_linux:xwayland

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2026/8/13

漏洞发布日期: 2025/2/25

参考资料信息

CVE: CVE-2022-49737, CVE-2025-26597, CVE-2026-33999, CVE-2026-34000, CVE-2026-34001, CVE-2026-34002, CVE-2026-34003, CVE-2026-50256, CVE-2026-50257, CVE-2026-50258, CVE-2026-50259, CVE-2026-50260, CVE-2026-50261, CVE-2026-50262, CVE-2026-50263, CVE-2026-50264

IAVA: 2025-A-0135-S, 2026-A-0351-S, 2026-A-0548