漏洞概述 漏洞编号: CVE-2026-50256 漏洞名称: xorg-x11-server: stack buffer overflow in font alias resolution due to libXfont2 name length mismatch 描述: X服务器和libXfont2库之间的字体名称长度不匹配可能导致栈缓冲区溢出。X服务器分配了一个256字节的栈缓冲区,而libXfont2的别名目标名称长度为1024字节。当字体别名长度在257到1023字节之间时,会导致X服务器将名称复制到未检查的栈缓冲区中。 影响范围 受影响组件: - xorg-x11-server - xorg-x11-server-Xwayland 受影响版本: - xorg-x11-server <= 21.1.22 - xorg-x11-server-Xwayland <= 24.1.9 触发条件: 任何能够连接到服务器的X客户端都可以触发此问题。如果X服务器以root身份运行,这可能导致服务器崩溃或权限提升。 修复方案 上游修复: - xorg-server-21.1.23 - xwayland-24.1.12 修复链接: https://gitlab.freedesktop.org/xorg/xserver/-/commit/001b0558f9620c935e8a8fb405fc032be201a6e07 其他信息 报告者: ZDI-CAN-39136 (Trend Micro Zero Day Initiative) 跟踪编号: PSIRTSUP-16956