天下漏洞,尽知其名
MEDIUM

CVE-2026-94285 libX11 越界读取漏洞

影响恶意 X 服务器可致连接的 X 客户端崩溃

AI 研判

CVE-2026-94285 是 libX11 中面向字节的字符集解析器存在的越界读取漏洞,影响 1.8.14 之前的版本。恶意 X 服务器可借此使已连接的 X 客户端崩溃,CVSS 评分为 5.1(中危)。

影响范围

libX11

libX11 1.8.14 之前的版本;具体受影响发行版与版本范围暂无公开信息。

漏洞详情

漏洞类型为越界读取(Out-of-bounds Read),成因是 libX11 的字节导向字符集解析器在处理输入时未正确校验边界。攻击者需控制或伪装成 X 服务器,向客户端发送特制数据触发越界读取,导致客户端进程崩溃。

利用条件与风险

利用前提是攻击者能够充当或控制 X 服务器并诱使客户端连接;实战中多用于拒绝服务,暂未见远程代码执行证据。

修复建议

建议升级至 libX11 1.8.14 或更高版本;临时缓解措施暂无公开信息。

原始情报

An out-of-bounds read in libX11’s byte-oriented codeset parser in libX11 before 1.8.14 could be used by malicious X servers to crash attached X clients.