
گروه امنیتی TrendAI Zero Day Initiative دوازده آسیبپذیری امنیتی تازه را در پایگاه کد سرور نمایش سنتی X.Org Server و همچنین XWayland عمومی کرده است. این افشای هماهنگشده با بهرهگیری از کمک ابزارهای هوش مصنوعی انجام شده و بار دیگر ضعفهای ساختاری کهنه در این مؤلفه کلیدی سیستمهای لینوکسی را برجسته میکند.
فهرست آسیبپذیریهای تازه افشاشده
آسیبپذیریهای جدید که هم سرور X.Org و هم XWayland را تحت تأثیر قرار میدهند، عبارتاند از:
- CVE-2026-88812: آزادسازی مضاعف حافظه (Double Free) در XKB SetGeometry TextDoodad
- CVE-2026-93515: استفاده پس از آزادسازی (Use-After-Free) در Present Extension Cross-Window Notify
- CVE-2026-93516: استفاده پس از آزادسازی در XInput Passive Grab modifierDevice
- CVE-2026-93517: سرریز بافر پشته (Heap Buffer Overflow) در GLX RenderLarge
- CVE-2026-93518: کوتاهسازی عددی (Numeric Truncation) در XKB ResizeKeyType
- CVE-2026-93519: سرریز بافر فهرست رویداد در XFixes Pointer Barrier Event List
- CVE-2026-93520: نوشتن خارج از محدوده پشته (Heap Out-of-Bounds Write) در XKB ChangeKeycodeRange
- CVE-2026-93521: سرریز بافر پشته در RandR ChangeProviderProperty
- CVE-2026-93522: سرریز بافر پشته CPU-FBO در Glamor CopyArea
- CVE-2026-93523: نوشتن خارج از محدوده در XInput2 PassiveUngrabDevice Modifier
- CVE-2026-93524: خواندن خارج از محدوده (Out-Of-Bounds Read) در XKB SetMap Key Width/Action Count Desync
- CVE-2026-93536: استفاده پس از آزادسازی در GestureBuildSprite
الگوی تکرارشونده نقصهای حافظهای
بررسی این فهرست نشان میدهد که همچنان انبوهی از خطاهای مدیریت حافظه، از جمله استفاده پس از آزادسازی (Use-After-Free)، سرریز بافر (Buffer Overflow) و خواندن و نوشتن خارج از محدوده (Out-of-Bounds Read/Write)، در پایگاه کد X.Org Server باقی مانده است. این کلاس از آسیبپذیریها بهطور معمول امکان اجرای کد دلخواه، افشای اطلاعات حافظه یا از کار افتادن سرور نمایش را برای مهاجم فراهم میکند.
نسخههای آسیبپذیر و راهکار بهروزرسانی
این نقصهای امنیتی در تمامی نسخههای پیش از xorg-server-21.1.25 و xwayland-24.1.14 وجود دارند. بنابراین کاربران و مدیران سیستمهای لینوکسی و توزیعهای مبتنی بر آن باید هرچه سریعتر به این نسخههای وصلهشده مهاجرت کنند. جزئیات کامل این افشای امنیتی از طریق پست فهرست پستی (Mailing List) مربوطه در دسترس است.
سابقهای که همچنان تکرار میشود
گروه TrendAI Zero Day Initiative پیشتر نیز شمار قابلتوجهی از مسائل امنیتی X.Org را کشف و افشا کرده بود. این روند ادامهدهنده هشداری است که یک پژوهشگر امنیتی مستقل در سال ۲۰۱۳ مطرح کرده و تأکید کرده بود امنیت X.Org «حتی بدتر از آن است که به نظر میرسد». تداوم کشف آسیبپذیریهای همخانواده در سالهای بعد، نشان میدهد بازنویسی معماری و سختگیرانهتر کردن فرایند بازبینی کد در این پروژه همچنان یک ضرورت جدی است.