CVE-2026-94285 libX11 越界读取漏洞
影响恶意 X 服务器可致连接的 X 客户端崩溃
AI 研判
CVE-2026-94285 是 libX11 中面向字节的字符集解析器存在的越界读取漏洞,影响 1.8.14 之前的版本。恶意 X 服务器可借此使已连接的 X 客户端崩溃,CVSS 评分为 5.1(中危)。
影响范围
libX11
libX11 1.8.14 之前的版本;具体受影响发行版与版本范围暂无公开信息。
漏洞详情
漏洞类型为越界读取(Out-of-bounds Read),成因是 libX11 的字节导向字符集解析器在处理输入时未正确校验边界。攻击者需控制或伪装成 X 服务器,向客户端发送特制数据触发越界读取,导致客户端进程崩溃。
利用条件与风险
利用前提是攻击者能够充当或控制 X 服务器并诱使客户端连接;实战中多用于拒绝服务,暂未见远程代码执行证据。
修复建议
建议升级至 libX11 1.8.14 或更高版本;临时缓解措施暂无公开信息。
原始情报
An out-of-bounds read in libX11’s byte-oriented codeset parser in libX11 before 1.8.14 could be used by malicious X servers to crash attached X clients.