Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
  • Products

    Top Products

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Products

    Downloads and Containers

    • Downloads
    • Packages
    • Containers

    Top Resources

    • Documentation
    • Product Life Cycles
    • Product Compliance
    • Errata
  • Knowledge

    Red Hat Knowledge Center

    • Knowledgebase Solutions
    • Knowledgebase Articles
    • Customer Portal Labs
    • Errata

    Top Product Docs

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Product Docs

    Training and Certification

    • About
    • Course Index
    • Certification Index
    • Skill Assessment
  • Security

    Red Hat Product Security Center

    • Security Updates
    • Security Advisories
    • Red Hat CVE Database
    • Errata

    References

    • Security Bulletins
    • Severity Ratings
    • Security Data

    Top Resources

    • Security Labs
    • Backporting Policies
    • Security Blog
  • Support

    Red Hat Support

    • Support Cases
    • Troubleshoot
    • Get Support
    • Contact Red Hat Support

    Red Hat Community Support

    • Customer Portal Community
    • Community Discussions
    • Red Hat Accelerator Program

    Top Resources

    • Product Life Cycles
    • Customer Portal Labs
    • Red Hat JBoss Supported Configurations
    • Red Hat Lightspeed
Or troubleshoot an issue.

Select Your Language

  • English
  • Français
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Lightspeed
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat OpenStack Platform
  • Red Hat OpenShift
  • Red Hat OpenShift AI
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • Red Hat OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat build of Keycloak
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Application Foundations
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
All Products
Red Hat Product Errata RHSA-2026:62123 - Security Advisory
Issued:
2026-09-01
Updated:
2026-09-01

RHSA-2026:62123 - Security Advisory

  • Overview
  • Updated Packages

Synopsis

Important: libXfont2 security update

Type/Severity

Security Advisory: Important

Red Hat Lightspeed patch analysis

Identify and remediate systems affected by this advisory.

View affected systems

Topic

An update for libXfont2 is now available for Red Hat Enterprise Linux 10.0 Extended Update Support.

Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.

Description

X.Org X11 libXfont2 runtime library

Security Fix(es):

  • libxfont2: Font Server Client encoding[] Out-Of-Bounds Read/Write (CVE-2026-59679)
  • libxfonts2: libXfont2: Privilege Escalation via Heap Buffer Overflow in Font Server Client (CVE-2026-44950)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Solution

For details on how to apply this update, which includes the changes described in this advisory, refer to:

https://access.redhat.com/articles/11258

Affected Products

  • Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.0 x86_64
  • Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.0 s390x
  • Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.0 ppc64le
  • Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.0 aarch64
  • Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.0 x86_64
  • Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.0 ppc64le
  • Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.0 s390x
  • Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.0 aarch64
  • Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.0 aarch64
  • Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.0 s390x
  • Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.0 ppc64le
  • Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.0 x86_64

Fixes

  • BZ - 2509620 - CVE-2026-59679 libxfont2: Font Server Client encoding[] Out-Of-Bounds Read/Write
  • BZ - 2509622 - CVE-2026-44950 libxfonts2: libXfont2: Privilege Escalation via Heap Buffer Overflow in Font Server Client

CVEs

  • CVE-2026-44950
  • CVE-2026-59679

References

  • https://access.redhat.com/security/updates/classification/#important
Note: More recent versions of these packages may be available. Click a package name for more details.

Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.0

SRPM
libXfont2-2.0.6-5.el10_0.2.src.rpm SHA-256: 34a5dfe26870417ae751b0d31eed9fbe9a75d9fd1c86583cc5482f3bbecec534
x86_64
libXfont2-2.0.6-5.el10_0.2.x86_64.rpm SHA-256: f0ee37aab259eda9fb775189645199f9bc0dc6714e15f851d1080cf5d3f2d33b
libXfont2-debuginfo-2.0.6-5.el10_0.2.x86_64.rpm SHA-256: 12f0280b89a657a23d1c76b4a047f557f1737ea1cb94626c0e3068a0e2398508
libXfont2-debugsource-2.0.6-5.el10_0.2.x86_64.rpm SHA-256: 3d032ec3e685b60f149be711446a31a8fbfcad15cc1bb50ed0d0a9b29f431969

Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.0

SRPM
libXfont2-2.0.6-5.el10_0.2.src.rpm SHA-256: 34a5dfe26870417ae751b0d31eed9fbe9a75d9fd1c86583cc5482f3bbecec534
s390x
libXfont2-2.0.6-5.el10_0.2.s390x.rpm SHA-256: 9530d793949664f1206f708878bfe263b03c5a311de5ea2459283e03099f5c67
libXfont2-debuginfo-2.0.6-5.el10_0.2.s390x.rpm SHA-256: 5135592818ea7ad92032f4c8439aeb9cf96cef17c28bacef12589c3a31e34c87
libXfont2-debugsource-2.0.6-5.el10_0.2.s390x.rpm SHA-256: ae405ee01534040dda7f73cb67205458403c37013a13d3523a792be62cb3c42f

Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.0

SRPM
libXfont2-2.0.6-5.el10_0.2.src.rpm SHA-256: 34a5dfe26870417ae751b0d31eed9fbe9a75d9fd1c86583cc5482f3bbecec534
ppc64le
libXfont2-2.0.6-5.el10_0.2.ppc64le.rpm SHA-256: 599eaf180c81e61ab88d18f84e50eaf24081351e2831fab0c666f7cc309dd44a
libXfont2-debuginfo-2.0.6-5.el10_0.2.ppc64le.rpm SHA-256: 3a6b48dade3c5d606a86f9ecd2e08a76ca75f2c9a35de0455fc15f842ac8603e
libXfont2-debugsource-2.0.6-5.el10_0.2.ppc64le.rpm SHA-256: 0a38b9abb7c4aeef1b50254a9b73f714d3f4d541b9920ae3fcc717fe3882dc65

Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.0

SRPM
libXfont2-2.0.6-5.el10_0.2.src.rpm SHA-256: 34a5dfe26870417ae751b0d31eed9fbe9a75d9fd1c86583cc5482f3bbecec534
aarch64
libXfont2-2.0.6-5.el10_0.2.aarch64.rpm SHA-256: cd8ec5261c2802b672721072149031620a276fa9c1c0c4eb26e031d0b49796da
libXfont2-debuginfo-2.0.6-5.el10_0.2.aarch64.rpm SHA-256: f33c8ea9157f1ec6b92f667162a0ed484382c9fac5ce2f0380b17d9cfc6396c2
libXfont2-debugsource-2.0.6-5.el10_0.2.aarch64.rpm SHA-256: 40d3d41d8836d1d2d7d615c20b392a538a14effda0d89d9645ddb0531728d1e6

Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.0

SRPM
x86_64
libXfont2-debuginfo-2.0.6-5.el10_0.2.x86_64.rpm SHA-256: 12f0280b89a657a23d1c76b4a047f557f1737ea1cb94626c0e3068a0e2398508
libXfont2-debugsource-2.0.6-5.el10_0.2.x86_64.rpm SHA-256: 3d032ec3e685b60f149be711446a31a8fbfcad15cc1bb50ed0d0a9b29f431969
libXfont2-devel-2.0.6-5.el10_0.2.x86_64.rpm SHA-256: 3f3e84fd41081ee4d7033602a653c8d07402f757715a81a55f2487963cd54154

Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.0

SRPM
ppc64le
libXfont2-debuginfo-2.0.6-5.el10_0.2.ppc64le.rpm SHA-256: 3a6b48dade3c5d606a86f9ecd2e08a76ca75f2c9a35de0455fc15f842ac8603e
libXfont2-debugsource-2.0.6-5.el10_0.2.ppc64le.rpm SHA-256: 0a38b9abb7c4aeef1b50254a9b73f714d3f4d541b9920ae3fcc717fe3882dc65
libXfont2-devel-2.0.6-5.el10_0.2.ppc64le.rpm SHA-256: 69b89f931d31e035ee592cb0b3c6d0922d5745f27ef426992a6363e9e7af525d

Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.0

SRPM
s390x
libXfont2-debuginfo-2.0.6-5.el10_0.2.s390x.rpm SHA-256: 5135592818ea7ad92032f4c8439aeb9cf96cef17c28bacef12589c3a31e34c87
libXfont2-debugsource-2.0.6-5.el10_0.2.s390x.rpm SHA-256: ae405ee01534040dda7f73cb67205458403c37013a13d3523a792be62cb3c42f
libXfont2-devel-2.0.6-5.el10_0.2.s390x.rpm SHA-256: f7df6f6dc996f0885a864b16acd60792cf8471a6ba0b02979c46e6a672cdff1e

Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.0

SRPM
aarch64
libXfont2-debuginfo-2.0.6-5.el10_0.2.aarch64.rpm SHA-256: f33c8ea9157f1ec6b92f667162a0ed484382c9fac5ce2f0380b17d9cfc6396c2
libXfont2-debugsource-2.0.6-5.el10_0.2.aarch64.rpm SHA-256: 40d3d41d8836d1d2d7d615c20b392a538a14effda0d89d9645ddb0531728d1e6
libXfont2-devel-2.0.6-5.el10_0.2.aarch64.rpm SHA-256: 32d19448fba4c94d6b9c1904a6fc919647e11bd949145d0bcd4340e79f3039d0

Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.0

SRPM
libXfont2-2.0.6-5.el10_0.2.src.rpm SHA-256: 34a5dfe26870417ae751b0d31eed9fbe9a75d9fd1c86583cc5482f3bbecec534
aarch64
libXfont2-2.0.6-5.el10_0.2.aarch64.rpm SHA-256: cd8ec5261c2802b672721072149031620a276fa9c1c0c4eb26e031d0b49796da
libXfont2-debuginfo-2.0.6-5.el10_0.2.aarch64.rpm SHA-256: f33c8ea9157f1ec6b92f667162a0ed484382c9fac5ce2f0380b17d9cfc6396c2
libXfont2-debugsource-2.0.6-5.el10_0.2.aarch64.rpm SHA-256: 40d3d41d8836d1d2d7d615c20b392a538a14effda0d89d9645ddb0531728d1e6

Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.0

SRPM
libXfont2-2.0.6-5.el10_0.2.src.rpm SHA-256: 34a5dfe26870417ae751b0d31eed9fbe9a75d9fd1c86583cc5482f3bbecec534
s390x
libXfont2-2.0.6-5.el10_0.2.s390x.rpm SHA-256: 9530d793949664f1206f708878bfe263b03c5a311de5ea2459283e03099f5c67
libXfont2-debuginfo-2.0.6-5.el10_0.2.s390x.rpm SHA-256: 5135592818ea7ad92032f4c8439aeb9cf96cef17c28bacef12589c3a31e34c87
libXfont2-debugsource-2.0.6-5.el10_0.2.s390x.rpm SHA-256: ae405ee01534040dda7f73cb67205458403c37013a13d3523a792be62cb3c42f

Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.0

SRPM
libXfont2-2.0.6-5.el10_0.2.src.rpm SHA-256: 34a5dfe26870417ae751b0d31eed9fbe9a75d9fd1c86583cc5482f3bbecec534
ppc64le
libXfont2-2.0.6-5.el10_0.2.ppc64le.rpm SHA-256: 599eaf180c81e61ab88d18f84e50eaf24081351e2831fab0c666f7cc309dd44a
libXfont2-debuginfo-2.0.6-5.el10_0.2.ppc64le.rpm SHA-256: 3a6b48dade3c5d606a86f9ecd2e08a76ca75f2c9a35de0455fc15f842ac8603e
libXfont2-debugsource-2.0.6-5.el10_0.2.ppc64le.rpm SHA-256: 0a38b9abb7c4aeef1b50254a9b73f714d3f4d541b9920ae3fcc717fe3882dc65

Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.0

SRPM
libXfont2-2.0.6-5.el10_0.2.src.rpm SHA-256: 34a5dfe26870417ae751b0d31eed9fbe9a75d9fd1c86583cc5482f3bbecec534
x86_64
libXfont2-2.0.6-5.el10_0.2.x86_64.rpm SHA-256: f0ee37aab259eda9fb775189645199f9bc0dc6714e15f851d1080cf5d3f2d33b
libXfont2-debuginfo-2.0.6-5.el10_0.2.x86_64.rpm SHA-256: 12f0280b89a657a23d1c76b4a047f557f1737ea1cb94626c0e3068a0e2398508
libXfont2-debugsource-2.0.6-5.el10_0.2.x86_64.rpm SHA-256: 3d032ec3e685b60f149be711446a31a8fbfcad15cc1bb50ed0d0a9b29f431969

The Red Hat security contact is secalert@redhat.com. More contact details at https://access.redhat.com/security/team/contact/.

Red Hat LinkedIn YouTube Facebook X, formerly Twitter

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

Red Hat legal and privacy links

  • About Red Hat
  • Jobs
  • Events
  • Locations
  • Contact Red Hat
  • Red Hat Blog
  • Inclusion at Red Hat
  • Cool Stuff Store
  • Red Hat Summit
© 2026 Red Hat

Red Hat legal and privacy links

  • Privacy statement
  • Terms of use
  • All policies and guidelines
  • Digital accessibility