Debian DLA-4737:xnest - セキュリティ更新

high Nessus プラグイン ID 335005

概要

リモートの Debian ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートのDebian 12ホストには、DLA-4737アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- ------------------------------------------------------------------------- Debian LTS アドバイザリ DLA-4737-1 [email protected] https://www.debian.org/lts/security/Arnaud Rebillout 2026 年 8 月 13 日 https://wiki.debian.org/LTS
- -------------------------------------------------------------------------

パッケージ:xorg-server バージョン: 2:21.1.7-3+deb12u13 CVE ID: CVE-2022-49737 CVE-2026-50256 CVE-2026-50257 CVE-2026-50258 CVE-2026-50259 CVE-2026-50260 CVE-2026-50261 CVE-2026-50262 CVE-2026-50263 CVE-2026-50264 Debian バグ:1081338 1138680

Xorg X サーバーで、X サーバーが権限で実行している場合、権限昇格を引き起こす可能性があるいくつかの脆弱性が発見されました。

CVE-2022-49737

X.Org 21.1.16 までの X サーバー20.11では、クライアントアプリケーションがマウスジェスチャーに easystroke を使用すると、メインスレッドがロックを取得せずに入力スレッドによって使用されるさまざまなデータ構造を変更します(別名競合状態)。特に、dix/devices.c の AttachDevice は入力ロックを取得しません。

CVE-2026-50256

スタックベースのバッファオーバーフローの欠陥が、X.Org X サーバーおよび Xwayland で見つかりました。X サーバーと libXfont2 ライブラリの最大フォント名の長さが一致しないため、フォントエイリアスの解決中にスタックバッファオーバーフローが発生する可能性があります。サーバーは 256 バイトのスタックバッファを割り当てますが、libXfont2 のエイリアスターゲット名の長さは 1024 バイトです。フォントエイリアス名が 257 バイトから 1023 バイトの間です場合、X サーバーは、それ以上のチェックなしにその名前をサイズの小さなスタックバッファにコピーします。
これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。

CVE-2026-50257

miSyncDestroyFence() の X.Org X サーバーと Xwayland で、use-after-free の欠陥が見つかりました。複数のフェンストリガーを設定するクライアントが、use-after-free 関数ポインター呼び出しをトリガーする可能性があります。攻撃者は X サーバーに接続してフェンスを設定し、そのフェンスを待機させてから、2 つ目の X 接続によりフェンスが破壊され、use-after-free が引き起こされます。
これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。

CVE-2026-50258

スタックベースのバッファオーバーフローの欠陥が、X.Org X サーバーおよび Xwayland で見つかりました。X サーバーには、XkbMaxShiftLevel * XkbNumKbdGroups サイズの複数のスタックバッファがありますが、CheckKeyTypes() は非標準的なキータイプを検証したり、XkbMaxShiftLevel にクランプしたりしません。クライアントが、キータイプを過剰なシフトレベルに変更し、スタックオーバーフローを発生させる可能性があります。これは、 CVE-2025-26597の修正が不完全なことが原因です。
これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。

CVE-2026-50259

スタックベースのバッファオーバーフローの欠陥が、X.Org X サーバーおよび Xwayland で見つかりました。_XkbSetMapChecks() は、キータイプインデックスでインデックス付けされる固定サイズのスタックバッファ mapWidths[256] を宣言します。ヘルパー関数の CheckKeyTypes() は、クライアント制御のオフセットでこのバッファに書き込み、スタックバッファオーバーフローを許可します。これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。

CVE-2026-50260

FreeCounter() の X.Org X サーバーおよび Xwayland で、use-after-free の欠陥が見つかりました。複数の SyncCounters を設定し、これらのトリガーを待機するクライアントは、2 番目のクライアント接続を介してこれらのカウンターを破壊する際に、use-after-free を発生させる可能性があります。これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。

CVE-2026-50261

SyncChangeCounter() の X.Org X サーバーおよび Xwayland で、use-after-free の欠陥が見つかりました。複数の SyncCounters を設定するクライアントは、これらのカウンターを変更しながら、2 番目のクライアント接続を通じてこれらのカウンターを破壊する際に、use-after-free を発生させる可能性があります。これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。

CVE-2026-50262

__glXDisp_ChangeDrawableAttributes() の X.Org X サーバーおよび Xwayland で、領域外読み取りの欠陥が見つかりました。不適切なサイズの検証チェックにより、クライアント制御のバイト数を読み取り、リクエストバッファを超えて情報漏洩を引き起こす可能性があります。書き込みパスも存在しますが、デフォルトでは無効になっているバイトスワップクライアントが必要です。

CVE-2026-50263

X.Org X サーバーおよび Xwayland の CreateSaverWindow() で、use-after-free の欠陥が見つかりました。クライアントが、ウィンドウ属性を変更しスクリーンセーバーを強制した後に、use-after-free 読み取りをトリガーし、情報漏洩を引き起こす可能性があります。

CVE-2026-50264

X.Org X サーバーと Xwayland の DRIGetBuffers/DRIGetBuffersWithFormat に、領域外書き込みの欠陥が見つかりました。複数の DRI2BufferBackLeft 添付ファイルと 1 つの DRI2BufferFrontLeft をリクエストするクライアントが、領域外ヒープ書き込みを発生させる可能性があります。これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。

Debian 12 bookworm では、これらの問題はバージョン 2:21.1.7-3+deb12u13 で修正されました。

お使いの xorg-server パッケージをアップグレードすることを推奨します。

xorg-server の詳細なセキュリティステータスについては、そのセキュリティトラッカーページを参照してください:
https://security-tracker.debian.org/tracker/xorg-server

Debian LTS セキュリティアドバイザリに関する詳細、これらの更新をシステムに適用する方法、およびよくある質問については、こちらを参照してください。https://wiki.debian.org/LTS

前述の説明ブロックは、Tenable が Debian セキュリティアドバイザリから直接抽出したものです。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

xnest パッケージをアップグレードしてください。

参考資料

https://packages.debian.org/source/bookworm/xorg-server

https://security-tracker.debian.org/tracker/CVE-2022-49737

https://security-tracker.debian.org/tracker/CVE-2025-26597

https://security-tracker.debian.org/tracker/CVE-2026-50256

https://security-tracker.debian.org/tracker/CVE-2026-50257

https://security-tracker.debian.org/tracker/CVE-2026-50258

https://security-tracker.debian.org/tracker/CVE-2026-50259

https://security-tracker.debian.org/tracker/CVE-2026-50260

https://security-tracker.debian.org/tracker/CVE-2026-50261

https://security-tracker.debian.org/tracker/CVE-2026-50262

https://security-tracker.debian.org/tracker/CVE-2026-50263

https://security-tracker.debian.org/tracker/CVE-2026-50264

http://www.nessus.org/u?6c821d87

プラグインの詳細

深刻度: High

ID: 335005

ファイル名: debian_DLA-4737.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/13

更新日: 2026/8/13

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.4

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-26597

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 6.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:xnest, p-cpe:/a:debian:debian_linux:xorg-server-source, p-cpe:/a:debian:debian_linux:xserver-common, p-cpe:/a:debian:debian_linux:xserver-xephyr, p-cpe:/a:debian:debian_linux:xserver-xorg-core-udeb, p-cpe:/a:debian:debian_linux:xserver-xorg-core, p-cpe:/a:debian:debian_linux:xserver-xorg-dev, p-cpe:/a:debian:debian_linux:xserver-xorg-legacy, p-cpe:/a:debian:debian_linux:xvfb

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/13

脆弱性公開日: 2025/2/25

参照情報

CVE: CVE-2022-49737, CVE-2025-26597, CVE-2026-50256, CVE-2026-50257, CVE-2026-50258, CVE-2026-50259, CVE-2026-50260, CVE-2026-50261, CVE-2026-50262, CVE-2026-50263, CVE-2026-50264