CVE-2026-94283 libX11 XIM 属性解析越界读取漏洞
影响恶意X服务器可致连接的X客户端越界读取并崩溃
AI 研判
CVE-2026-94283 是 libX11 中 XIM(X 输入法)属性解析器存在的越界读取漏洞,影响 1.8.14 之前的版本。攻击者可通过恶意 X 服务器向连接的 X 客户端发送特制数据,触发越界读取,导致客户端崩溃。
影响范围
libX11
libX11 1.8.14 之前的版本,具体受影响版本范围以官方公告为准。
漏洞详情
该漏洞属于越界读取(Out-of-bounds Read),成因是 XIM 属性解析器在处理输入数据时未正确校验长度或边界。恶意 X 服务器可构造畸形响应,使客户端在解析时读取超出缓冲区的内存,从而引发崩溃。
利用条件与风险
利用前提是客户端连接到攻击者控制的恶意 X 服务器;实战中可造成客户端拒绝服务,暂未公开信息表明可导致代码执行。
修复建议
建议升级至 libX11 1.8.14 或更高版本;临时缓解措施包括避免连接不可信的 X 服务器,具体方案以官方公告为准。
原始情报
An out-of-bounds read vulnerability in libX11’s XIM (X Input Method) attribute parser in libX11 before 1.8.14 could be used by malicious X servers to crash attached X clients.