概要
リモートの Debian ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。
説明
リモートのDebian 12ホストには、DLA-4737アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。
- ------------------------------------------------------------------------- Debian LTS アドバイザリ DLA-4737-1 [email protected] https://www.debian.org/lts/security/Arnaud Rebillout 2026 年 8 月 13 日 https://wiki.debian.org/LTS
- -------------------------------------------------------------------------
パッケージ:xorg-server バージョン: 2:21.1.7-3+deb12u13 CVE ID: CVE-2022-49737 CVE-2026-50256 CVE-2026-50257 CVE-2026-50258 CVE-2026-50259 CVE-2026-50260 CVE-2026-50261 CVE-2026-50262 CVE-2026-50263 CVE-2026-50264 Debian バグ:1081338 1138680
Xorg X サーバーで、X サーバーが権限で実行している場合、権限昇格を引き起こす可能性があるいくつかの脆弱性が発見されました。
CVE-2022-49737
X.Org 21.1.16 までの X サーバー20.11では、クライアントアプリケーションがマウスジェスチャーに easystroke を使用すると、メインスレッドがロックを取得せずに入力スレッドによって使用されるさまざまなデータ構造を変更します(別名競合状態)。特に、dix/devices.c の AttachDevice は入力ロックを取得しません。
CVE-2026-50256
スタックベースのバッファオーバーフローの欠陥が、X.Org X サーバーおよび Xwayland で見つかりました。X サーバーと libXfont2 ライブラリの最大フォント名の長さが一致しないため、フォントエイリアスの解決中にスタックバッファオーバーフローが発生する可能性があります。サーバーは 256 バイトのスタックバッファを割り当てますが、libXfont2 のエイリアスターゲット名の長さは 1024 バイトです。フォントエイリアス名が 257 バイトから 1023 バイトの間です場合、X サーバーは、それ以上のチェックなしにその名前をサイズの小さなスタックバッファにコピーします。
これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。
CVE-2026-50257
miSyncDestroyFence() の X.Org X サーバーと Xwayland で、use-after-free の欠陥が見つかりました。複数のフェンストリガーを設定するクライアントが、use-after-free 関数ポインター呼び出しをトリガーする可能性があります。攻撃者は X サーバーに接続してフェンスを設定し、そのフェンスを待機させてから、2 つ目の X 接続によりフェンスが破壊され、use-after-free が引き起こされます。
これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。
CVE-2026-50258
スタックベースのバッファオーバーフローの欠陥が、X.Org X サーバーおよび Xwayland で見つかりました。X サーバーには、XkbMaxShiftLevel * XkbNumKbdGroups サイズの複数のスタックバッファがありますが、CheckKeyTypes() は非標準的なキータイプを検証したり、XkbMaxShiftLevel にクランプしたりしません。クライアントが、キータイプを過剰なシフトレベルに変更し、スタックオーバーフローを発生させる可能性があります。これは、 CVE-2025-26597の修正が不完全なことが原因です。
これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。
CVE-2026-50259
スタックベースのバッファオーバーフローの欠陥が、X.Org X サーバーおよび Xwayland で見つかりました。_XkbSetMapChecks() は、キータイプインデックスでインデックス付けされる固定サイズのスタックバッファ mapWidths[256] を宣言します。ヘルパー関数の CheckKeyTypes() は、クライアント制御のオフセットでこのバッファに書き込み、スタックバッファオーバーフローを許可します。これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。
CVE-2026-50260
FreeCounter() の X.Org X サーバーおよび Xwayland で、use-after-free の欠陥が見つかりました。複数の SyncCounters を設定し、これらのトリガーを待機するクライアントは、2 番目のクライアント接続を介してこれらのカウンターを破壊する際に、use-after-free を発生させる可能性があります。これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。
CVE-2026-50261
SyncChangeCounter() の X.Org X サーバーおよび Xwayland で、use-after-free の欠陥が見つかりました。複数の SyncCounters を設定するクライアントは、これらのカウンターを変更しながら、2 番目のクライアント接続を通じてこれらのカウンターを破壊する際に、use-after-free を発生させる可能性があります。これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。
CVE-2026-50262
__glXDisp_ChangeDrawableAttributes() の X.Org X サーバーおよび Xwayland で、領域外読み取りの欠陥が見つかりました。不適切なサイズの検証チェックにより、クライアント制御のバイト数を読み取り、リクエストバッファを超えて情報漏洩を引き起こす可能性があります。書き込みパスも存在しますが、デフォルトでは無効になっているバイトスワップクライアントが必要です。
CVE-2026-50263
X.Org X サーバーおよび Xwayland の CreateSaverWindow() で、use-after-free の欠陥が見つかりました。クライアントが、ウィンドウ属性を変更しスクリーンセーバーを強制した後に、use-after-free 読み取りをトリガーし、情報漏洩を引き起こす可能性があります。
CVE-2026-50264
X.Org X サーバーと Xwayland の DRIGetBuffers/DRIGetBuffersWithFormat に、領域外書き込みの欠陥が見つかりました。複数の DRI2BufferBackLeft 添付ファイルと 1 つの DRI2BufferFrontLeft をリクエストするクライアントが、領域外ヒープ書き込みを発生させる可能性があります。これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。
Debian 12 bookworm では、これらの問題はバージョン 2:21.1.7-3+deb12u13 で修正されました。
お使いの xorg-server パッケージをアップグレードすることを推奨します。
xorg-server の詳細なセキュリティステータスについては、そのセキュリティトラッカーページを参照してください:
https://security-tracker.debian.org/tracker/xorg-server
Debian LTS セキュリティアドバイザリに関する詳細、これらの更新をシステムに適用する方法、およびよくある質問については、こちらを参照してください。https://wiki.debian.org/LTS
前述の説明ブロックは、Tenable が Debian セキュリティアドバイザリから直接抽出したものです。
Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。
ソリューション
xnest パッケージをアップグレードしてください。
プラグインの詳細
ファイル名: debian_DLA-4737.nasl
エージェント: unix
サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
リスク情報
ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C
ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C
脆弱性情報
CPE: cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:xnest, p-cpe:/a:debian:debian_linux:xorg-server-source, p-cpe:/a:debian:debian_linux:xserver-common, p-cpe:/a:debian:debian_linux:xserver-xephyr, p-cpe:/a:debian:debian_linux:xserver-xorg-core-udeb, p-cpe:/a:debian:debian_linux:xserver-xorg-core, p-cpe:/a:debian:debian_linux:xserver-xorg-dev, p-cpe:/a:debian:debian_linux:xserver-xorg-legacy, p-cpe:/a:debian:debian_linux:xvfb
必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l
エクスプロイトの容易さ: No known exploits are available
参照情報
CVE: CVE-2022-49737, CVE-2025-26597, CVE-2026-50256, CVE-2026-50257, CVE-2026-50258, CVE-2026-50259, CVE-2026-50260, CVE-2026-50261, CVE-2026-50262, CVE-2026-50263, CVE-2026-50264