Teils kritische Schwachstellen in Xwayland und X.Org X11
- Sicherheitshinweis
© Adobe Stock
DoS und Code-Ausführung möglich
Die Entwickler-Teams von Xwayland und X.Org X11 veröffentlichten am 8. Juli 2026 zwei Warnmeldungen auf GitHub zu den folgenden Schwachstellen in den Programmen:
-
CVE-2026-56000 (EUVD-2026-42202) mit einem CVSS-Score von 9.0/10 ermöglicht Angreifenden, Heap Use-After-Free (UAF) bzw. Software-Fehler herbeizuführen und im Nachgang maliziösen Code auszuführen.
-
CVE-2026-55999 (EUVD-2026-42188) mit einem CVSS-Score von 8.5/10 ermöglicht Angreifenden, Heap Buffer Overflows und im Weiteren Denial-of-Service-Zustände (DoS) herbeizuführen.
Die Entwickler-Teams stellen mit der X.Org-Version X11 21.1.24 und der Xwayland-Version 24.1.13 Updates bereit, die die Lücken schließen.
Empfehlung
Installieren Sie umgehend und je nach installierter Produktinstanz die X.Org-Version X11 21.1.24 bzw. die Xwayland-Version 24.1.13.
Weitere Informationen
Warnmeldung auf GitHub zu CVE-2026-56000 (engl.)
Schwachstellenmeldung der ENISA zu CVE-2026-56000 (engl.)
Warnmeldung auf GitHub zu CVE-2026-55999 (engl.)
Schwachstellenmeldung der ENISA zu CVE-2026-55999 (engl.)