PT-2026-56383 · Libxfont2+2 · Libxfont2+2

CVE-2026-56001

·

Publicado

2026-07-08

·

Atualizado

2026-07-28

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libXfont2 versões anteriores a 2.0.8
Description Um estouro de buffer baseado em heap existe na função BitmapScaleBitmaps(). O problema é causado por um estouro de inteiro onde um cálculo de tamanho de 32 bits sofre wrap, resultando em uma alocação de heap subdimensionada e escritas subsequentes fora dos limites. Um invasor com acesso ao X Server pode disparar isso fornecendo dados de bitmap de fonte manipulados, potencialmente levando à execução de código arbitrário dentro do processo do X server e à tomada de controle do contexto do servidor de exibição.
Recommendations Atualize o libXfont2 para a versão 2.0.8.

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47079
ALSA-2026:47084
ALSA-2026:47103
AZL-92081
CVE-2026-56001
ECHO-FE44-FA4E-C5AA
OESA-2026-3055
OPENSUSE-SU-2026:11233-1
OPENSUSE-SU-2026:21284-1
RHSA-2026:47079
RHSA-2026:47084
RHSA-2026:47103
RHSA-2026:51058
RHSA-2026:51059
RHSA-2026:51060
RHSA-2026:51061
RHSA-2026:51062
RHSA-2026:51063
RHSA-2026:51066
RHSA-2026:51067
SUSE-SU-2026:22614-1
SUSE-SU-2026:2793-1
SUSE-SU-2026:2794-1
USN-8560-1
ZDI-26-406

Produtos afetados

Rocky Linux
Ubuntu
Libxfont2