[ALSA-2026:26566] Important: xorg-x11-server-Xwayland security, bug fix, and enhancement update
Type:
security
Severity:
important
Release date:
2026-08-13
Description:
Xwayland is an X server for running X clients under Wayland. Security Fix(es): * xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: stack buffer overflow in font alias resolution due to libXfont2 name length mismatch (CVE-2026-50256) * xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: use-after-free in miSyncDestroyFence() (CVE-2026-50257) * xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: stack buffer overflow in XKB key types due to unchecked shift levels (CVE-2026-50258) * xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: stack buffer overflow in XKB SetMap request via mapWidths indexing (CVE-2026-50259) * xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: use-after-free in FreeCounter() (CVE-2026-50260) * xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: use-after-free in SyncChangeCounter() (CVE-2026-50261) * xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: out-of-bounds read/write in GLX ChangeDrawableAttributes (CVE-2026-50262) * xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: use-after-free information disclosure in CreateSaverWindow() (CVE-2026-50263) * xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: out-of-bounds heap write in DRI2 DRIGetBuffers/DRIGetBuffersWithFormat (CVE-2026-50264) Bug Fix(es) and Enhancement(s): * [xwayland] Backport other security fixes without a CVE assigned [almalinux-10.2.z] (JIRA:AlmaLinux-184290) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Updated packages listed below:
Architecture Package Checksum
aarch64 xorg-x11-server-Xwayland-24.1.9-4.el10_2.2.aarch64.rpm 8223d2787289b7374246d028beda39c979edd4d27e277d1de47ad2a877510c41
aarch64 xorg-x11-server-Xwayland-devel-24.1.9-4.el10_2.2.aarch64.rpm f65d2ef8a2a7d69b41ec0f2f71959739b2eb6c1281802c33cc94555529308599
ppc64le xorg-x11-server-Xwayland-devel-24.1.9-4.el10_2.2.ppc64le.rpm 18c4060c4646ca25dd09ec18c6e46038de3fc93d8c227bcb728bcd9dd6f78ee5
ppc64le xorg-x11-server-Xwayland-24.1.9-4.el10_2.2.ppc64le.rpm 26b1556ea54da69841540152cd6b2abd06eb1c8efbd6e02ea7608d5755d8caad
s390x xorg-x11-server-Xwayland-24.1.9-4.el10_2.2.s390x.rpm 83bd6f90e1c7fee653a34821d5312ba160128fc0b7224147d3877ead14a56bb9
s390x xorg-x11-server-Xwayland-devel-24.1.9-4.el10_2.2.s390x.rpm bf72540b897b3f9e5b55a16eab63d591eea1bf044bcfc687e32ba6d55aa0f803
x86_64 xorg-x11-server-Xwayland-24.1.9-4.el10_2.2.x86_64.rpm 243f0e35891de85023bf7fa6b5614c5e0a75a3158a71d18da279dbaa9ab59b85
x86_64 xorg-x11-server-Xwayland-devel-24.1.9-4.el10_2.2.x86_64.rpm 5e0772c13aca998af3baa85ec1c1936b0b508cbecdc9f2fb3b703b9b523e2b55
x86_64_v2 xorg-x11-server-Xwayland-24.1.9-4.el10_2.2.x86_64_v2.rpm 43ddc3ce0e34f0e076fc1c9673a4521344eacae5b946a34c6dd298534dab5349
x86_64_v2 xorg-x11-server-Xwayland-devel-24.1.9-4.el10_2.2.x86_64_v2.rpm 63104054579c1a9cec84ea0cbca6d3d4f735b38c50a510ab75b8c0b3cecac42f
Notes:
This page is generated automatically from Red Hat security data and has not been checked for errors. For clarification or corrections please contact the AlmaLinux Packaging Team.