PT-2026-56391 · Libxfont2+2 · Libxfont2+2

CVE-2026-56003

·

Publicado

2026-07-08

·

Atualizado

2026-07-28

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libXfont2 versões anteriores a 2.0.8
Descrição Um estouro de buffer de heap ocorre ao analisar arquivos PCF devido à falta de verificação de tamanho no buffer de propriedade dentro da função ComputeScaledProperties(). Clientes X autenticados podem explorar esse problema para executar código arbitrário dentro do servidor X.
Recomendações Atualize o libXfont2 para a versão 2.0.8 ou posterior.

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47103
AZL-92084
CVE-2026-56003
ECHO-232A-06A5-53FE
OESA-2026-3055
OPENSUSE-SU-2026:11233-1
OPENSUSE-SU-2026:21284-1
RHSA-2026:51058
RHSA-2026:51059
RHSA-2026:51060
RHSA-2026:51061
RHSA-2026:51062
RHSA-2026:51063
RHSA-2026:51066
RHSA-2026:51067
SUSE-SU-2026:22614-1
SUSE-SU-2026:2793-1
SUSE-SU-2026:2794-1
USN-8560-1
ZDI-26-408

Produtos afetados

Rocky Linux
Ubuntu
Libxfont2