CVE-2026-34003X.Org X Server在处理XKB key types请求时存在验证逻辑缺陷。本地低权限攻击者可以利用此漏洞向X服务器发送特制的恶意请求,从而触发越界内存访问。该漏洞成功利用后,可能导致敏感信息泄露,或者导致服务器崩溃从而造成拒绝服务。在某些特定配置下,该漏洞可能被利用于实现更严重的安全影响。
该漏洞源于X.Org X Server在处理XKB(X Keyboard Extension)key types请求时,未能正确验证请求数据的边界。攻击者无需高权限,仅需本地低权限用户即可发起攻击。通过构造恶意的XKB请求包,攻击者可以诱导服务器访问超出预期分配范围的内存区域。由于X服务器通常以较高权限(如root)运行,这种内存破坏行为不仅会导致信息泄露(C:H)和服务不可用(A:H),还可能破坏内存完整性(I:H),进而在特定条件下实现权限提升或代码执行。CVSS向量CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H证实了其高危害性。