GLSA-202608-14 : X.Org X Server,XWayland:多個弱點

critical Nessus Plugin ID 337634

說明

遠端主機受到 GLSA-202608-14 中所述的弱點影響 (X.Org X Server,XWayland:多個弱點)

在 X.Org X 伺服器 XWayland 中發現多個漏洞。如需詳細資訊,請檢閱下方提及的 CVE 識別碼。

Tenable 已直接從 Gentoo Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

所有 X.Org X 伺服器、XWayland 用戶都應升級到最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=x11-base/xorg-server-21.1.24 所有 X.Org X 伺服器、XWayland 使用者都應升級到最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=x11-base/xwayland-24.1.13

另請參閱

https://bugs.gentoo.org/show_bug.cgi?id=958340

https://bugs.gentoo.org/show_bug.cgi?id=965271

https://bugs.gentoo.org/show_bug.cgi?id=972712

https://bugs.gentoo.org/show_bug.cgi?id=976628

https://bugs.gentoo.org/show_bug.cgi?id=978969

https://security.gentoo.org/glsa/202608-14

Plugin 詳細資訊

嚴重性: Critical

ID: 337634

檔案名稱: gentoo_GLSA-202608-14.nasl

版本: 1.1

類型: Local

已發布: 2026/8/18

已更新: 2026/8/18

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.6

百分位數: 98.46

CVSS v2

風險因素: High

基本分數: 9.4

時間性分數: 7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:C

CVSS 評分資料來源: CVE-2026-34002

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 7.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: Critical

Base Score: 9

Threat Score: 6.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

CVSS 評分資料來源: CVE-2026-56000

弱點資訊

CPE: cpe:/o:gentoo:linux, p-cpe:/a:gentoo:linux:xorg-server, p-cpe:/a:gentoo:linux:xwayland

必要的 KB 項目: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/17

弱點發布日期: 2025/6/17

參考資訊

CVE: CVE-2025-49175, CVE-2025-49176, CVE-2025-49177, CVE-2025-49178, CVE-2025-49179, CVE-2025-49180, CVE-2025-62229, CVE-2025-62230, CVE-2025-62231, CVE-2026-33999, CVE-2026-34000, CVE-2026-34001, CVE-2026-34002, CVE-2026-34003, CVE-2026-50256, CVE-2026-50257, CVE-2026-50258, CVE-2026-50259, CVE-2026-50260, CVE-2026-50261, CVE-2026-50262, CVE-2026-50263, CVE-2026-55999, CVE-2026-56000