Synopsis
Important: xorg-x11-server-Xwayland security update
Type/Severity
Security Advisory: Important
Red Hat Lightspeed patch analysis
Identify and remediate systems affected by this advisory.
View affected systems
Topic
An update for xorg-x11-server-Xwayland is now available for Red Hat Enterprise Linux 9.6 Extended Update Support.
Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.
Description
Xwayland is an X server for running X clients under Wayland.
Security Fix(es):
- xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: stack buffer overflow in font alias resolution due to libXfont2 name length mismatch (CVE-2026-50256)
- xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: use-after-free in miSyncDestroyFence() (CVE-2026-50257)
- xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: stack buffer overflow in XKB key types due to unchecked shift levels (CVE-2026-50258)
- xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: stack buffer overflow in XKB SetMap request via mapWidths indexing (CVE-2026-50259)
- xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: use-after-free in FreeCounter() (CVE-2026-50260)
- xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: use-after-free in SyncChangeCounter() (CVE-2026-50261)
- xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: out-of-bounds read/write in GLX ChangeDrawableAttributes (CVE-2026-50262)
- xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: use-after-free information disclosure in CreateSaverWindow() (CVE-2026-50263)
- xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: out-of-bounds heap write in DRI2 DRIGetBuffers/DRIGetBuffersWithFormat (CVE-2026-50264)
For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Affected Products
-
Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.6 x86_64
-
Red Hat Enterprise Linux Server - AUS 9.6 x86_64
-
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.6 s390x
-
Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.6 ppc64le
-
Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.6 aarch64
-
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.6 ppc64le
-
Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.6 x86_64
-
Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.6 x86_64
-
Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.6 ppc64le
-
Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.6 s390x
-
Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.6 aarch64
-
Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.6 aarch64
-
Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.6 s390x
-
Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.6 x86_64
-
Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.6 aarch64
-
Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.6 ppc64le
-
Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.6 s390x
Fixes
-
BZ - 2485380
- CVE-2026-50256 xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: stack buffer overflow in font alias resolution due to libXfont2 name length mismatch
-
BZ - 2485382
- CVE-2026-50257 xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: use-after-free in miSyncDestroyFence()
-
BZ - 2485383
- CVE-2026-50258 xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: stack buffer overflow in XKB key types due to unchecked shift levels
-
BZ - 2485384
- CVE-2026-50259 xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: stack buffer overflow in XKB SetMap request via mapWidths indexing
-
BZ - 2485385
- CVE-2026-50260 xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: use-after-free in FreeCounter()
-
BZ - 2485386
- CVE-2026-50261 xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: use-after-free in SyncChangeCounter()
-
BZ - 2485387
- CVE-2026-50262 xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: out-of-bounds read/write in GLX ChangeDrawableAttributes
-
BZ - 2485388
- CVE-2026-50263 xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: use-after-free information disclosure in CreateSaverWindow()
-
BZ - 2485389
- CVE-2026-50264 xorg-x11-server: xorg-x11-server-Xwayland: xorg-x11-server: out-of-bounds heap write in DRI2 DRIGetBuffers/DRIGetBuffersWithFormat
Note:
More recent versions of these packages may be available.
Click a package name for more details.
Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.6
| SRPM |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.src.rpm
|
SHA-256: 72b0f6d3be5eaaba0d83ed064d3ca1b3e88c5a3aefc8520817177905fdef683d |
| x86_64 |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.x86_64.rpm
|
SHA-256: 83862435fa8fec5543c45315101b10b1b89012691ee56028fcf3d1485437b32d |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.x86_64.rpm
|
SHA-256: 07fa3ebf8e8c027f842722125a48b166b9e7ed6011790e56052d761b5bd3736d |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.x86_64.rpm
|
SHA-256: b922e1b59edabd0ce2ba142eeca63dff1e70608c6da6eb3d7bbe6e80c9f7cfb2 |
Red Hat Enterprise Linux Server - AUS 9.6
| SRPM |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.src.rpm
|
SHA-256: 72b0f6d3be5eaaba0d83ed064d3ca1b3e88c5a3aefc8520817177905fdef683d |
| x86_64 |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.x86_64.rpm
|
SHA-256: 83862435fa8fec5543c45315101b10b1b89012691ee56028fcf3d1485437b32d |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.x86_64.rpm
|
SHA-256: 07fa3ebf8e8c027f842722125a48b166b9e7ed6011790e56052d761b5bd3736d |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.x86_64.rpm
|
SHA-256: b922e1b59edabd0ce2ba142eeca63dff1e70608c6da6eb3d7bbe6e80c9f7cfb2 |
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.6
| SRPM |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.src.rpm
|
SHA-256: 72b0f6d3be5eaaba0d83ed064d3ca1b3e88c5a3aefc8520817177905fdef683d |
| s390x |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.s390x.rpm
|
SHA-256: 1e4c65e25e20799270aa476c3ae48b5ddaba9d2a42bf4247bb7526882bd1d5d5 |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.s390x.rpm
|
SHA-256: 51271e4d76c2ba71aef90f888975f07f59bc1fe56ff173f0fbb17c70a672440a |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.s390x.rpm
|
SHA-256: 5b74173a52eaf869f1312245c8a61237678efa59af7c1b92851657ddbb3443fa |
Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.6
| SRPM |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.src.rpm
|
SHA-256: 72b0f6d3be5eaaba0d83ed064d3ca1b3e88c5a3aefc8520817177905fdef683d |
| ppc64le |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.ppc64le.rpm
|
SHA-256: dba33b051986b875687aba8b7c19016a44ed4b8c92481f9d7866522970513951 |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.ppc64le.rpm
|
SHA-256: 212334f9cbecf4081b7fe4fb6b67858e563276ce0048cc17fdfb161bb1a6d57b |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.ppc64le.rpm
|
SHA-256: 78458f79e13cbf111fbf8f05630ba479b46b0d100dfaa3383dc07214bd9129f3 |
Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.6
| SRPM |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.src.rpm
|
SHA-256: 72b0f6d3be5eaaba0d83ed064d3ca1b3e88c5a3aefc8520817177905fdef683d |
| aarch64 |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.aarch64.rpm
|
SHA-256: 165f31cf40c708b70f3bb2226d680a450549b5058a7666894dc6251beeddefe0 |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.aarch64.rpm
|
SHA-256: 7b0e68a549175869abce087bd5f2b14b1f4ae548b2ce1361ac64715f50557713 |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.aarch64.rpm
|
SHA-256: d7a7eaaaf46c99b240a5fddfafcac8587412bebc1307c70cbff3315072d3aff3 |
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.6
| SRPM |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.src.rpm
|
SHA-256: 72b0f6d3be5eaaba0d83ed064d3ca1b3e88c5a3aefc8520817177905fdef683d |
| ppc64le |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.ppc64le.rpm
|
SHA-256: dba33b051986b875687aba8b7c19016a44ed4b8c92481f9d7866522970513951 |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.ppc64le.rpm
|
SHA-256: 212334f9cbecf4081b7fe4fb6b67858e563276ce0048cc17fdfb161bb1a6d57b |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.ppc64le.rpm
|
SHA-256: 78458f79e13cbf111fbf8f05630ba479b46b0d100dfaa3383dc07214bd9129f3 |
Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.6
| SRPM |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.src.rpm
|
SHA-256: 72b0f6d3be5eaaba0d83ed064d3ca1b3e88c5a3aefc8520817177905fdef683d |
| x86_64 |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.x86_64.rpm
|
SHA-256: 83862435fa8fec5543c45315101b10b1b89012691ee56028fcf3d1485437b32d |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.x86_64.rpm
|
SHA-256: 07fa3ebf8e8c027f842722125a48b166b9e7ed6011790e56052d761b5bd3736d |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.x86_64.rpm
|
SHA-256: b922e1b59edabd0ce2ba142eeca63dff1e70608c6da6eb3d7bbe6e80c9f7cfb2 |
Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.6
| SRPM |
| x86_64 |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.i686.rpm
|
SHA-256: 57553a90c54f61708b77a5581e381e1235a7da379c9608bd166f2a934a11802c |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.i686.rpm
|
SHA-256: a11d98e4e1c3f28266c4f1bcd4dccce7ab437499022bd4d10322145a7e48bc94 |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.x86_64.rpm
|
SHA-256: 07fa3ebf8e8c027f842722125a48b166b9e7ed6011790e56052d761b5bd3736d |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.i686.rpm
|
SHA-256: 0fed11c67ef3832a1d4b60b8aec380fa0c111c452cfddd4c294f3de2cdc5f336 |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.x86_64.rpm
|
SHA-256: b922e1b59edabd0ce2ba142eeca63dff1e70608c6da6eb3d7bbe6e80c9f7cfb2 |
|
xorg-x11-server-Xwayland-devel-23.2.7-6.el9_6.1.i686.rpm
|
SHA-256: a5978b830181f3ed93cc01dffe522218142e3dbcab7d9d9f892d654a0a83e8a3 |
|
xorg-x11-server-Xwayland-devel-23.2.7-6.el9_6.1.x86_64.rpm
|
SHA-256: 4e28758c9cfdcfa6b844fdee64d83e51dff8bb4947bf992985062bd22997e06e |
Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.6
| SRPM |
| ppc64le |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.ppc64le.rpm
|
SHA-256: 212334f9cbecf4081b7fe4fb6b67858e563276ce0048cc17fdfb161bb1a6d57b |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.ppc64le.rpm
|
SHA-256: 78458f79e13cbf111fbf8f05630ba479b46b0d100dfaa3383dc07214bd9129f3 |
|
xorg-x11-server-Xwayland-devel-23.2.7-6.el9_6.1.ppc64le.rpm
|
SHA-256: 9a4f5feea766f790fc7c13e2d9bdb93d47ecc5859ef683d94e4e1d02c1de6909 |
Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.6
| SRPM |
| s390x |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.s390x.rpm
|
SHA-256: 51271e4d76c2ba71aef90f888975f07f59bc1fe56ff173f0fbb17c70a672440a |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.s390x.rpm
|
SHA-256: 5b74173a52eaf869f1312245c8a61237678efa59af7c1b92851657ddbb3443fa |
|
xorg-x11-server-Xwayland-devel-23.2.7-6.el9_6.1.s390x.rpm
|
SHA-256: 1e4905526db30567dafbf4eb67556f4616066f6a212fe08dec2b0c54088f12c3 |
Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.6
| SRPM |
| aarch64 |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.aarch64.rpm
|
SHA-256: 7b0e68a549175869abce087bd5f2b14b1f4ae548b2ce1361ac64715f50557713 |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.aarch64.rpm
|
SHA-256: d7a7eaaaf46c99b240a5fddfafcac8587412bebc1307c70cbff3315072d3aff3 |
|
xorg-x11-server-Xwayland-devel-23.2.7-6.el9_6.1.aarch64.rpm
|
SHA-256: ae4247b92b13f99dbcc88989b00904e06b5a6e29d66d5abcf31a4029944e219d |
Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.6
| SRPM |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.src.rpm
|
SHA-256: 72b0f6d3be5eaaba0d83ed064d3ca1b3e88c5a3aefc8520817177905fdef683d |
| aarch64 |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.aarch64.rpm
|
SHA-256: 165f31cf40c708b70f3bb2226d680a450549b5058a7666894dc6251beeddefe0 |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.aarch64.rpm
|
SHA-256: 7b0e68a549175869abce087bd5f2b14b1f4ae548b2ce1361ac64715f50557713 |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.aarch64.rpm
|
SHA-256: d7a7eaaaf46c99b240a5fddfafcac8587412bebc1307c70cbff3315072d3aff3 |
Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.6
| SRPM |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.src.rpm
|
SHA-256: 72b0f6d3be5eaaba0d83ed064d3ca1b3e88c5a3aefc8520817177905fdef683d |
| s390x |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.s390x.rpm
|
SHA-256: 1e4c65e25e20799270aa476c3ae48b5ddaba9d2a42bf4247bb7526882bd1d5d5 |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.s390x.rpm
|
SHA-256: 51271e4d76c2ba71aef90f888975f07f59bc1fe56ff173f0fbb17c70a672440a |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.s390x.rpm
|
SHA-256: 5b74173a52eaf869f1312245c8a61237678efa59af7c1b92851657ddbb3443fa |
Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.6
| SRPM |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.src.rpm
|
SHA-256: 72b0f6d3be5eaaba0d83ed064d3ca1b3e88c5a3aefc8520817177905fdef683d |
| x86_64 |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.x86_64.rpm
|
SHA-256: 83862435fa8fec5543c45315101b10b1b89012691ee56028fcf3d1485437b32d |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.x86_64.rpm
|
SHA-256: 07fa3ebf8e8c027f842722125a48b166b9e7ed6011790e56052d761b5bd3736d |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.x86_64.rpm
|
SHA-256: b922e1b59edabd0ce2ba142eeca63dff1e70608c6da6eb3d7bbe6e80c9f7cfb2 |
Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.6
| SRPM |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.src.rpm
|
SHA-256: 72b0f6d3be5eaaba0d83ed064d3ca1b3e88c5a3aefc8520817177905fdef683d |
| aarch64 |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.aarch64.rpm
|
SHA-256: 165f31cf40c708b70f3bb2226d680a450549b5058a7666894dc6251beeddefe0 |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.aarch64.rpm
|
SHA-256: 7b0e68a549175869abce087bd5f2b14b1f4ae548b2ce1361ac64715f50557713 |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.aarch64.rpm
|
SHA-256: d7a7eaaaf46c99b240a5fddfafcac8587412bebc1307c70cbff3315072d3aff3 |
Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.6
| SRPM |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.src.rpm
|
SHA-256: 72b0f6d3be5eaaba0d83ed064d3ca1b3e88c5a3aefc8520817177905fdef683d |
| ppc64le |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.ppc64le.rpm
|
SHA-256: dba33b051986b875687aba8b7c19016a44ed4b8c92481f9d7866522970513951 |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.ppc64le.rpm
|
SHA-256: 212334f9cbecf4081b7fe4fb6b67858e563276ce0048cc17fdfb161bb1a6d57b |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.ppc64le.rpm
|
SHA-256: 78458f79e13cbf111fbf8f05630ba479b46b0d100dfaa3383dc07214bd9129f3 |
Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.6
| SRPM |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.src.rpm
|
SHA-256: 72b0f6d3be5eaaba0d83ed064d3ca1b3e88c5a3aefc8520817177905fdef683d |
| s390x |
|
xorg-x11-server-Xwayland-23.2.7-6.el9_6.1.s390x.rpm
|
SHA-256: 1e4c65e25e20799270aa476c3ae48b5ddaba9d2a42bf4247bb7526882bd1d5d5 |
|
xorg-x11-server-Xwayland-debuginfo-23.2.7-6.el9_6.1.s390x.rpm
|
SHA-256: 51271e4d76c2ba71aef90f888975f07f59bc1fe56ff173f0fbb17c70a672440a |
|
xorg-x11-server-Xwayland-debugsource-23.2.7-6.el9_6.1.s390x.rpm
|
SHA-256: 5b74173a52eaf869f1312245c8a61237678efa59af7c1b92851657ddbb3443fa |