PT-2026-69024 · Libxfont2+1 · Libxfont2+1

CVE-2026-44950

·

Publicado

2026-08-05

·

Atualizado

2026-09-10

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libXfont2 versões anteriores a 2.0.7-3.1
Descrição Ocorre um estouro de buffer de heap no Font Server Client ao processar dados cumulativos de glifos. Um estouro de buffer de heap é um problema de corrupção de memória onde um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar, podendo levar a falhas no sistema ou execução de código arbitrário.
Recomendações Atualize para a versão 2.0.7-3.1.

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55446
ALSA-2026:55447
ALSA-2026:55448
CVE-2026-44950
ECHO-3C27-FC81-AC46
OESA-2026-3466
OPENSUSE-SU-2026:11463-1
OPENSUSE-SU-2026:21539-1
RHSA-2026:55446
RHSA-2026:55447
RHSA-2026:55448
RHSA-2026:59311
RHSA-2026:59312
RHSA-2026:61390
RHSA-2026:61755
RHSA-2026:61756
RHSA-2026:61995
RHSA-2026:62123
RHSA-2026:62231
SUSE-SU-2026:23128-1
SUSE-SU-2026:23151-1
SUSE-SU-2026:3499-1
SUSE-SU-2026:3500-1

Produtos afetados

Rocky Linux
Libxfont2