漏洞概述 漏洞编号:CVE-2026-50262 漏洞类型:GLX ChangeDrawableAttributes 中的越界读写 描述:在 中存在一个错误的尺寸验证检查,可以读取或写入客户端控制的字节数,超出请求缓冲区。写路径需要字节交换的客户端(默认禁用),但读路径可能导致信息泄露;如果 X 服务器以 root 运行,写路径可能导致特权升级。 触发条件:任何能够连接到服务器的 X 客户端都可以触发此问题。 影响范围 受影响组件: - - 受影响版本: - - 修复方案 修复版本: - - 修复链接:https://gitlab.freedesktop.org/xorg/xserver/-/commit/66d59e4dd7f50eababafafcf0130be37fa1d45 其他信息 报告者:OSIDB Bzreport 报告时间:2026-06-05 08:12 UTC 修改时间:2026-06-11 11:23 UTC CC 列表:2 用户 环境:未指定 最后关闭:未指定 embargoed:未指定 目标里程碑:未指定 分配给:Product Security DevOps Team QA 联系人:未指定 文档联系人:未指定 URL:未指定 白名单:未指定 依赖项:未指定 阻塞项:未指定 TreeView:取决于 / blocked 报告来源:ZDI-CAN-39165(趋势科技零日倡议) 跟踪编号:PSIRT-SUPRT-56956