Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Teils kritische Schwachstellen in Xwayland und X.Org X11

- Sicherheitshinweis

Die CSBW warnt vor zwei teils kritischen Sicherheitslücken in Xwayland und X.Org X11. Die Entwickler-Teams stellen abgesicherte Versionen zur Verfügung, die die Lücken beheben.
6021.png

© Adobe Stock

DoS und Code-Ausführung möglich

Die Entwickler-Teams von Xwayland und X.Org X11 veröffentlichten am 8. Juli 2026 zwei Warnmeldungen auf GitHub zu den folgenden Schwachstellen in den Programmen:

  • CVE-2026-56000 (EUVD-2026-42202) mit einem CVSS-Score von 9.0/10 ermöglicht Angreifenden, Heap Use-After-Free (UAF) bzw. Software-Fehler herbeizuführen und im Nachgang maliziösen Code auszuführen.

  • CVE-2026-55999 (EUVD-2026-42188) mit einem CVSS-Score von 8.5/10 ermöglicht Angreifenden, Heap Buffer Overflows und im Weiteren Denial-of-Service-Zustände (DoS) herbeizuführen.

Die Entwickler-Teams stellen mit der X.Org-Version X11 21.1.24 und der Xwayland-Version 24.1.13 Updates bereit, die die Lücken schließen.

Empfehlung

Installieren Sie umgehend und je nach installierter Produktinstanz die X.Org-Version X11 21.1.24 bzw. die Xwayland-Version 24.1.13.

Weitere Informationen

Warnmeldung auf GitHub zu CVE-2026-56000 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-56000 (engl.)

Warnmeldung auf GitHub zu CVE-2026-55999 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-55999 (engl.)

Warnmeldung auf lists.x.org (engl.)

Schwachstellenmeldung des BSI