概要
リモートの Debian ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。
説明
リモートのDebian 11ホストには、dla-4738アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。
- ------------------------------------------------------------------------- Debian LTS アドバイザリ DLA-4738-1 [email protected] https://www.debian.org/lts/security/Arnaud Rebillout 2026 年 8 月 13 日 https://wiki.debian.org/LTS
- -------------------------------------------------------------------------
パッケージ:xorg-server バージョン: 2:1.20.11-1+deb11u18 CVE ID: CVE-2022-49737 CVE-2026-33999 CVE-2026-34000 CVE-2026-34001 CVE-2026-34002 CVE-2026-34003 CVE-2026-50256 CVE-2026-50257 CVE-2026-50258 CVE-2026-50259 CVE-2026-50260 CVE-2026-50261 CVE-2026-50262 CVE-2026-50263 CVE-2026-50264 Debian バグ:1081338 1138680
Xorg X サーバーで、X サーバーが権限で実行している場合、権限昇格を引き起こす可能性があるいくつかの脆弱性が発見されました。
CVE-2022-49737
X.Org 21.1.16 までの X サーバー20.11では、クライアントアプリケーションがマウスジェスチャーに easystroke を使用すると、メインスレッドがロックを取得せずに入力スレッドによって使用されるさまざまなデータ構造を変更します(別名競合状態)。特に、dix/devices.c の AttachDevice は入力ロックを取得しません。
CVE-2026-33999
X.Org X サーバーに欠陥が見つかりました。この整数アンダーフローの脆弱性は、特に XKB 互換性マップの処理に存在し、ローカルまたはリモートの X11 サーバーにアクセスできる攻撃者が、バッファ読み取りオーバーランを発生させる可能性があります。これは、メモリの安全性に関する違反、およびサービス拒否(DoS)やその他の重大な影響につながる可能性があります。
CVE-2026-34000
X.Org X サーバーに欠陥が見つかりました。XKB ジオメトリ処理の領域外読み取りの脆弱性、特に「CheckSetGeom()」および「XkbAddGeomKeyAlias」関数内に存在するこの領域外読み取りの脆弱性により、攻撃者が初期化されていないメモリまたは領域外メモリを読み取る可能性があります。ローカルまたはリモートで X11 サーバーに接続している攻撃者が、ユーザーの操作なしでこれを悪用する可能性があります。これにより、サーバーをクラッシュさせることで、メモリの内容が漏洩したり、サービス拒否を引き起こしたりする可能性があります。ソース
CVE-2026-34001
X.Org X サーバーに欠陥が見つかりました。この use-after-free の脆弱性は、XSYNC フェンストリガーロジック、特に miSyncTriggerFence() 関数内で発生します。X11サーバーにアクセスできる攻撃者がユーザーの操作なしにこれを悪用し、サーバークラッシュを引き起こしたり、メモリ破損を引き起こしたりする可能性があります。これにより、サービス拒否またはシステムがさらに危険にさらされる可能性があります。
CVE-2026-34002
X.Org X サーバーに欠陥が見つかりました。領域外読み込みのこの脆弱性は、XKB(X Keyboard Extension)修飾子マップ処理に影響を与えます。X11サーバーにアクセスできる攻撃者が、無効な形式のリクエストを送信することでこれを悪用し、サーバーに意図されたメモリ境界を超えて読み取りをさせる可能性があります。これにより、機密情報が漏洩したり、サーバーがクラッシュしてサービス拒否が引き起こされたりする可能性があります。
CVE-2026-34003
X.Org X サーバーの XKB キータイプリクエスト検証に欠陥が見つかりました。ローカルの攻撃者が特別に細工されたリクエストを X Server に送信して、領域外メモリアクセスの脆弱性を招く可能性があります。これにより、機密情報が漏洩したり、サーバーがクラッシュしてサービス拒否(DoS)が引き起こされたりする可能性があります。特定の構成では、より大きな影響が生じる可能性があります。
CVE-2026-50256
スタックベースのバッファオーバーフローの欠陥が、X.Org X サーバーおよび Xwayland で見つかりました。X サーバーと libXfont2 ライブラリの最大フォント名の長さが一致しないため、フォントエイリアスの解決中にスタックバッファオーバーフローが発生する可能性があります。サーバーは 256 バイトのスタックバッファを割り当てますが、libXfont2 のエイリアスターゲット名の長さは 1024 バイトです。フォントエイリアス名が 257 バイトから 1023 バイトの間です場合、X サーバーは、それ以上のチェックなしにその名前をサイズの小さなスタックバッファにコピーします。
これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。
CVE-2026-50257
miSyncDestroyFence() の X.Org X サーバーと Xwayland で、use-after-free の欠陥が見つかりました。複数のフェンストリガーを設定するクライアントが、use-after-free 関数ポインター呼び出しをトリガーする可能性があります。攻撃者は X サーバーに接続してフェンスを設定し、そのフェンスを待機させてから、2 つ目の X 接続によりフェンスが破壊され、use-after-free が引き起こされます。
これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。
CVE-2026-50258
スタックベースのバッファオーバーフローの欠陥が、X.Org X サーバーおよび Xwayland で見つかりました。X サーバーには、XkbMaxShiftLevel * XkbNumKbdGroups サイズの複数のスタックバッファがありますが、CheckKeyTypes() は非標準的なキータイプを検証したり、XkbMaxShiftLevel にクランプしたりしません。クライアントが、キータイプを過剰なシフトレベルに変更し、スタックオーバーフローを発生させる可能性があります。これは、 CVE-2025-26597の修正が不完全なことが原因です。
これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。
CVE-2026-50259
スタックベースのバッファオーバーフローの欠陥が、X.Org X サーバーおよび Xwayland で見つかりました。_XkbSetMapChecks() は、キータイプインデックスでインデックス付けされる固定サイズのスタックバッファ mapWidths[256] を宣言します。ヘルパー関数の CheckKeyTypes() は、クライアント制御のオフセットでこのバッファに書き込み、スタックバッファオーバーフローを許可します。これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。
CVE-2026-50260
FreeCounter() の X.Org X サーバーおよび Xwayland で、use-after-free の欠陥が見つかりました。複数の SyncCounters を設定し、これらのトリガーを待機するクライアントは、2 番目のクライアント接続を介してこれらのカウンターを破壊する際に、use-after-free を発生させる可能性があります。これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。
CVE-2026-50261
SyncChangeCounter() の X.Org X サーバーおよび Xwayland で、use-after-free の欠陥が見つかりました。複数の SyncCounters を設定するクライアントは、これらのカウンターを変更しながら、2 番目のクライアント接続を通じてこれらのカウンターを破壊する際に、use-after-free を発生させる可能性があります。これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。
CVE-2026-50262
__glXDisp_ChangeDrawableAttributes() の X.Org X サーバーおよび Xwayland で、領域外読み取りの欠陥が見つかりました。不適切なサイズの検証チェックにより、クライアント制御のバイト数を読み取り、リクエストバッファを超えて情報漏洩を引き起こす可能性があります。書き込みパスも存在しますが、デフォルトでは無効になっているバイトスワップクライアントが必要です。
CVE-2026-50263
X.Org X サーバーおよび Xwayland の CreateSaverWindow() で、use-after-free の欠陥が見つかりました。クライアントが、ウィンドウ属性を変更しスクリーンセーバーを強制した後に、use-after-free 読み取りをトリガーし、情報漏洩を引き起こす可能性があります。
CVE-2026-50264
X.Org X サーバーと Xwayland の DRIGetBuffers/DRIGetBuffersWithFormat に、領域外書き込みの欠陥が見つかりました。複数の DRI2BufferBackLeft 添付ファイルと 1 つの DRI2BufferFrontLeft をリクエストするクライアントが、領域外ヒープ書き込みを発生させる可能性があります。これは、サーバーをクラッシュするため、または X サーバーが root として実行されている場合、権限昇格に使用される可能性があります。
Debian 12 bullseye では、これらの問題はバージョン 2:1.20.11-1+deb11u18 で修正されました。
お使いの xorg-server パッケージをアップグレードすることを推奨します。
xorg-server の詳細なセキュリティステータスについては、そのセキュリティトラッカーページを参照してください:
https://security-tracker.debian.org/tracker/xorg-server
Debian LTS セキュリティアドバイザリに関する詳細、これらの更新をシステムに適用する方法、およびよくある質問については、こちらを参照してください。https://wiki.debian.org/LTS
前述の説明ブロックは、Tenable が Debian セキュリティアドバイザリから直接抽出したものです。
Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。
ソリューション
xdmx パッケージをアップグレードしてください。
プラグインの詳細
ファイル名: debian_DLA-4738.nasl
エージェント: unix
サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
リスク情報
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:C
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C
脆弱性情報
CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:xdmx-tools, p-cpe:/a:debian:debian_linux:xdmx, p-cpe:/a:debian:debian_linux:xnest, p-cpe:/a:debian:debian_linux:xorg-server-source, p-cpe:/a:debian:debian_linux:xserver-common, p-cpe:/a:debian:debian_linux:xserver-xephyr, p-cpe:/a:debian:debian_linux:xserver-xorg-core-udeb, p-cpe:/a:debian:debian_linux:xserver-xorg-core, p-cpe:/a:debian:debian_linux:xserver-xorg-dev, p-cpe:/a:debian:debian_linux:xserver-xorg-legacy, p-cpe:/a:debian:debian_linux:xvfb, p-cpe:/a:debian:debian_linux:xwayland
必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l
エクスプロイトの容易さ: No known exploits are available
参照情報
CVE: CVE-2022-49737, CVE-2025-26597, CVE-2026-33999, CVE-2026-34000, CVE-2026-34001, CVE-2026-34002, CVE-2026-34003, CVE-2026-50256, CVE-2026-50257, CVE-2026-50258, CVE-2026-50259, CVE-2026-50260, CVE-2026-50261, CVE-2026-50262, CVE-2026-50263, CVE-2026-50264
IAVA: 2025-A-0135-S, 2026-A-0351-S, 2026-A-0548