High severity7.8NVD Advisory· Published Jun 5, 2026· Updated Jun 8, 2026
CVE-2026-50259
CVE-2026-50259
Description
A stack-based buffer overflow flaw was found in the X.Org X server and Xwayland. _XkbSetMapChecks() declares a fixed-size stack buffer mapWidths[256] indexed by key type index. The helper function CheckKeyTypes() writes to this buffer at a client-controlled offset, allowing a stack buffer overflow. This may be used to crash the server, or for privilege escalation if the X server runs as root.
Affected products
21- osv-coords17 versionspkg:rpm/almalinux/tigervncpkg:rpm/almalinux/tigervnc-iconspkg:rpm/almalinux/tigervnc-licensepkg:rpm/almalinux/tigervnc-selinuxpkg:rpm/almalinux/tigervnc-serverpkg:rpm/almalinux/tigervnc-server-minimalpkg:rpm/almalinux/tigervnc-server-modulepkg:rpm/almalinux/xorg-x11-server-commonpkg:rpm/almalinux/xorg-x11-server-develpkg:rpm/almalinux/xorg-x11-server-sourcepkg:rpm/almalinux/xorg-x11-server-Xdmxpkg:rpm/almalinux/xorg-x11-server-Xephyrpkg:rpm/almalinux/xorg-x11-server-Xnestpkg:rpm/almalinux/xorg-x11-server-Xorgpkg:rpm/almalinux/xorg-x11-server-Xvfbpkg:rpm/almalinux/xorg-x11-server-Xwaylandpkg:rpm/almalinux/xorg-x11-server-Xwayland-devel
< 1.15.0-10.el8_10+ 16 more
- (no CPE)range: < 1.15.0-10.el8_10
- (no CPE)range: < 1.15.0-10.el8_10
- (no CPE)range: < 1.15.0-10.el8_10
- (no CPE)range: < 1.15.0-10.el8_10
- (no CPE)range: < 1.15.0-10.el8_10
- (no CPE)range: < 1.15.0-10.el8_10
- (no CPE)range: < 1.15.0-10.el8_10
- (no CPE)range: < 1.20.11-34.el9_8.2
- (no CPE)range: < 1.20.11-34.el9_8.2
- (no CPE)range: < 1.20.11-34.el9_8.2
- (no CPE)range: < 1.20.11-34.el9_8.2
- (no CPE)range: < 1.20.11-34.el9_8.2
- (no CPE)range: < 1.20.11-34.el9_8.2
- (no CPE)range: < 1.20.11-34.el9_8.2
- (no CPE)range: < 1.20.11-34.el9_8.2
- (no CPE)range: < 21.1.3-20.el8_10.2
- (no CPE)range: < 24.1.9-4.el9_8.2
Patches
Vulnerability mechanics
References
5- gitlab.freedesktop.org/xorg/xserver/-/commit/867b59b33bee669cb412f1314e47c52eacf6e00bnvdPatch
- access.redhat.com/security/cve/CVE-2026-50259nvdThird Party Advisory
- bugzilla.redhat.com/show_bug.cginvdIssue TrackingThird Party Advisory
- lists.x.org/archives/xorg-announce/2026-June/003702.htmlnvdMailing ListThird Party Advisory
- redhat.atlassian.net/browse/PSIRTSUPT-16950nvdPermissions Required
News mentions
3- ZDI-26-393: X.Org Server SetMap Request Stack-based Buffer Overflow Privilege Escalation VulnerabilityZero Day Initiative · Jun 24, 2026
- Patch Tuesday - June 2026Rapid7 Blog · Jun 9, 2026
- Xorg X server: Nine High-Severity Flaws Disclosed TogetherVypr Intelligence · Jun 5, 2026