XWayland 24.1.13 发布

发布于

XWayland 24.1.13 现已 [发布](https://lists.x.org/archives/xorg/2026-July/062256.html),修复了两个安全漏洞。

- **CVE-2026-55999**:glamor Font Atlas Heap Buffer Overflow
- **CVE-2026-56000**:CommonMakeCurrent() 中的 GLX contextTags Use-After-Free

此外,还包括一些其他的小的清理修复工作:

- **xkb**:realloc 分配失败时保留缓冲区
- **dix**:在 doListFontsAndAliases() 中忽略编译器警告
- **dix**:忽略静态分析器警告
- **dix**:在 doListFontsWithInfo() 中忽略编译器警告
- **Xi**:检查 XIChangeCursor 中的窗口属性是否有效
- **dix/colormap**:修复 FindColorInRootCmap 中的越界读取问题
- **glx**:修复重复的 tagInfo->vendor = NULL 赋值
- **glamor**:修复错误路径清理
- **glx**:在 CommonMakeCurrent 中分配新上下文标签之前,先释放旧的上下文标签
- **fb/mi/glamor**:拒绝带有负尺寸的字形
- **glamor**:拒绝字形尺寸超过最大边界的字体
- 将版本号更新至 24.1.13

---

原文链接:[点击查看](https://www.oschina.net/news/471549/xwayland-24-1-13-released)

评论

暂无评论。