Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-56002

Опубликовано: 08 июл. 2026
Источник: debian
EPSS Низкий

Описание

A heap bufferflow in pcfReadFont() due to missing glyph bounds checking in libXfont2 before 2.0.8  allows attackers authenticated as X client to execute code within the X server.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libxfontfixed1:2.0.8-1package

Примечания

  • https://www.openwall.com/lists/oss-security/2026/07/08/1

  • Fixed by: https://gitlab.freedesktop.org/xorg/lib/libxfont/-/commit/b4389e0b1d84a690b819bb27b1439968811a3674 (libXfont2-2.0.8)

EPSS

Процентиль: 35%
0.00428
Низкий

Связанные уязвимости

CVSS3: 8.5
ubuntu
23 дня назад

(A heap bufferflow in pcfReadFont() due to missing glyph bounds checkin ...)

CVSS3: 7.3
redhat
24 дня назад

A heap bufferflow in pcfReadFont() due to missing glyph bounds checking in libXfont2 before 2.0.8  allows attackers authenticated as X client to execute code within the X server.

CVSS3: 8.5
nvd
23 дня назад

A heap bufferflow in pcfReadFont() due to missing glyph bounds checking in libXfont2 before 2.0.8  allows attackers authenticated as X client to execute code within the X server.

CVSS3: 8.5
msrc
23 дня назад

libXfont2 PCF Font Parsing Heap Buffer Overflow

CVSS3: 8.5
github
23 дня назад

A heap bufferflow in pcfReadFont() due to missing glyph bounds checking in libXfont2 before 2.0.8  allows attackers authenticated as X client to execute code within the X server.

EPSS

Процентиль: 35%
0.00428
Низкий