CVE-2026-33999X.Org X Server在处理XKB兼容性映射时存在整数下溢漏洞。攻击者利用该漏洞可触发缓冲区读取越界,导致内存安全违规,可能引起拒绝服务或其他严重安全影响。
该漏洞位于X.Org X Server的XKB(X Keyboard Extension)兼容性映射处理逻辑中。由于未正确验证输入数据,特定请求可导致整数下溢。下溢后的数值被用于内存读取操作,造成缓冲区读取越界。攻击者需具备本地访问权限(AV:L)和低权限(PR:L),无需用户交互即可利用此漏洞,导致高机密性、完整性和可用性影响。