PT-2026-56390 · Libxfont2+2 · Libxfont2+2

CVE-2026-56002

·

Publicado

2026-07-08

·

Atualizado

2026-07-28

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libXfont2 versões anteriores a 2.0.8
Descrição Um heap bufferflow ocorre na função pcfReadFont() devido à falta de verificação de limites de glifos. Isso permite que um cliente X autenticado execute código arbitrário dentro do servidor X.
Recomendações Atualize o libXfont2 para a versão 2.0.8 ou posterior.

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47079
ALSA-2026:47084
ALSA-2026:47103
AZL-92087
CVE-2026-56002
ECHO-4E4F-E6D6-0780
OESA-2026-3055
OPENSUSE-SU-2026:11233-1
OPENSUSE-SU-2026:21284-1
RHSA-2026:51058
RHSA-2026:51059
RHSA-2026:51060
RHSA-2026:51061
RHSA-2026:51062
RHSA-2026:51063
RHSA-2026:51066
RHSA-2026:51067
SUSE-SU-2026:22614-1
SUSE-SU-2026:2793-1
SUSE-SU-2026:2794-1
USN-8560-1
ZDI-26-407

Produtos afetados

Rocky Linux
Ubuntu
Libxfont2