CVE-2026-34003

EUVD-2026-25231
A flaw was found in the X.Org X server's XKB key types request validation. A local attacker could send a specially crafted request to the X server, leading to an out-of-bounds memory access vulnerability. This could result in the disclosure of sensitive information or cause the server to crash, leading to a Denial of Service (DoS). In certain configurations, higher impact outcomes may be possible.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.8 HIGH
LOCAL
LOW
LOW
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 16%
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
VendorProductVersionSource
Red HatRed Hat Enterprise Linux 10
0:24.1.5-6.el10_1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 10
0:24.1.9-4.el10_2 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 10.0 Extended Update Support
0:24.1.5-6.el10_0 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSION
0:1.1.0-25.el6_10.16 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 7 Extended Lifecycle Support
0:1.20.4-34.el7_9 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 7 Extended Lifecycle Support
0:1.8.0-36.el7_9.4 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8
0:21.1.3-20.el8_10 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8
0:1.20.11-28.el8_10 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8
0:1.15.0-9.el8_10 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
0:1.20.10-4.el8_4 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
0:1.11.0-8.el8_4.15 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
0:1.20.10-4.el8_4 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
0:1.11.0-8.el8_4.15 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
0:21.1.3-2.el8_6.6 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
0:1.20.11-7.el8_6 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
0:1.12.0-6.el8_6.17 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On
0:1.12.0-6.el8_6.17 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.6 Telecommunications Update Service
0:21.1.3-2.el8_6.6 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.6 Telecommunications Update Service
0:1.20.11-7.el8_6 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.6 Update Services for SAP Solutions
0:21.1.3-2.el8_6.6 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.6 Update Services for SAP Solutions
0:1.20.11-7.el8_6 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service
0:21.1.3-13.el8_8 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service
0:1.20.11-18.el8_8 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service
0:1.12.0-15.el8_8.17 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions
0:21.1.3-13.el8_8 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions
0:1.20.11-18.el8_8 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions
0:1.12.0-15.el8_8.17 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9
0:1.15.0-6.el9_7.1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9
0:1.15.0-7.el9_8.1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9
0:23.2.7-6.el9_7 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9
0:24.1.9-4.el9_8 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9
0:1.20.11-33.el9_7 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9
0:1.20.11-34.el9_8 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.0 Update Services for SAP Solutions
0:21.1.3-5.el9_0 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.0 Update Services for SAP Solutions
0:1.20.11-13.el9_0 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.0 Update Services for SAP Solutions
0:1.11.0-22.el9_0.17 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.2 Update Services for SAP Solutions
0:21.1.3-10.el9_2 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.2 Update Services for SAP Solutions
0:1.20.11-20.el9_2 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.2 Update Services for SAP Solutions
0:1.12.0-14.el9_2.14 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.4 Extended Update Support
0:1.20.11-28.el9_4 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.4 Extended Update Support
0:22.1.9-8.el9_4 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.4 Extended Update Support
0:1.13.1-8.el9_4.9 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.6 Extended Update Support
0:1.20.11-33.el9_6 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.6 Extended Update Support
0:23.2.7-6.el9_6 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.6 Extended Update Support
0:1.14.1-10.el9_6 ≤
𝑥
< *
ADP
Debian logo
Debian Releases
Debian Product
Codename
xorg-server
bookworm
2:21.1.7-3+deb12u12
fixed
bookworm (security)
vulnerable
bullseye
postponed
bullseye (security)
vulnerable
forky
2:21.1.23-1
fixed
sid
2:21.1.23-1
fixed
trixie
2:21.1.16-1.3+deb13u3
fixed
trixie (security)
2:21.1.16-1.3+deb13u3
fixed
xwayland
bookworm
ignored
forky
2:24.1.12-1
fixed
sid
2:24.1.12-1
fixed
trixie
ignored
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
xorg-x11-server
suse enterprise desktop 15 SP7
21.1.15-150700.5.16.1
fixed
suse enterprise sap 15 SP7
21.1.15-150700.5.16.1
fixed
suse enterprise server 12 SP5
1.19.6-10.99.1
fixed
suse enterprise server 15 SP4
1.20.3-150400.38.68.1
fixed
suse enterprise server 15 SP5
21.1.4-150500.7.46.1
fixed
suse enterprise server 15 SP6
21.1.11-150600.5.25.1
fixed
suse enterprise server 15 SP7
21.1.15-150700.5.16.1
fixed
xorg-x11-server-Xvfb
suse enterprise desktop 15 SP7
21.1.15-150700.5.16.1
fixed
suse enterprise sap 15 SP7
21.1.15-150700.5.16.1
fixed
suse enterprise server 15 SP5
21.1.4-150500.7.46.1
fixed
suse enterprise server 15 SP6
21.1.11-150600.5.25.1
fixed
suse enterprise server 15 SP7
21.1.15-150700.5.16.1
fixed
xorg-x11-server-extra
suse enterprise desktop 15 SP7
21.1.15-150700.5.16.1
fixed
suse enterprise sap 15 SP7
21.1.15-150700.5.16.1
fixed
suse enterprise server 12 SP5
1.19.6-10.99.1
fixed
suse enterprise server 15 SP4
1.20.3-150400.38.68.1
fixed
suse enterprise server 15 SP5
21.1.4-150500.7.46.1
fixed
suse enterprise server 15 SP6
21.1.11-150600.5.25.1
fixed
suse enterprise server 15 SP7
21.1.15-150700.5.16.1
fixed
xorg-x11-server-sdk
suse enterprise server 15 SP4
1.20.3-150400.38.68.1
fixed
suse enterprise server 15 SP5
21.1.4-150500.7.46.1
fixed
suse enterprise server 15 SP6
21.1.11-150600.5.25.1
fixed
Red Hat logo
Red Hat Enterprise Linux Releases
Red Hat Product
Release
tigervnc
RHEL 8
0:1.15.0-9.el8_10
fixed
RHEL 8.4 AUS
0:1.11.0-8.el8_4.15
fixed
RHEL 8.6 AUS
0:1.12.0-6.el8_6.17
fixed
RHEL 8.8 E4S
0:1.12.0-15.el8_8.17
fixed
RHEL 8.8 TUS
0:1.12.0-15.el8_8.17
fixed
RHEL 9
0:1.15.0-7.el9_8.1
fixed
tigervnc-icons
RHEL 8
0:1.15.0-9.el8_10
fixed
RHEL 8.4 AUS
0:1.11.0-8.el8_4.15
fixed
RHEL 8.6 AUS
0:1.12.0-6.el8_6.17
fixed
RHEL 8.8 E4S
0:1.12.0-15.el8_8.17
fixed
RHEL 8.8 TUS
0:1.12.0-15.el8_8.17
fixed
RHEL 9
0:1.15.0-7.el9_8.1
fixed
tigervnc-license
RHEL 8
0:1.15.0-9.el8_10
fixed
RHEL 8.4 AUS
0:1.11.0-8.el8_4.15
fixed
RHEL 8.6 AUS
0:1.12.0-6.el8_6.17
fixed
RHEL 8.8 E4S
0:1.12.0-15.el8_8.17
fixed
RHEL 8.8 TUS
0:1.12.0-15.el8_8.17
fixed
RHEL 9
0:1.15.0-7.el9_8.1
fixed
tigervnc-selinux
RHEL 8
0:1.15.0-9.el8_10
fixed
RHEL 8.4 AUS
0:1.11.0-8.el8_4.15
fixed
RHEL 8.6 AUS
0:1.12.0-6.el8_6.17
fixed
RHEL 8.8 E4S
0:1.12.0-15.el8_8.17
fixed
RHEL 8.8 TUS
0:1.12.0-15.el8_8.17
fixed
RHEL 9
0:1.15.0-7.el9_8.1
fixed
tigervnc-server
RHEL 8
0:1.15.0-9.el8_10
fixed
RHEL 8.4 AUS
0:1.11.0-8.el8_4.15
fixed
RHEL 8.6 AUS
0:1.12.0-6.el8_6.17
fixed
RHEL 8.8 E4S
0:1.12.0-15.el8_8.17
fixed
RHEL 8.8 TUS
0:1.12.0-15.el8_8.17
fixed
RHEL 9
0:1.15.0-7.el9_8.1
fixed
tigervnc-server-minimal
RHEL 8
0:1.15.0-9.el8_10
fixed
RHEL 8.4 AUS
0:1.11.0-8.el8_4.15
fixed
RHEL 8.6 AUS
0:1.12.0-6.el8_6.17
fixed
RHEL 8.8 E4S
0:1.12.0-15.el8_8.17
fixed
RHEL 8.8 TUS
0:1.12.0-15.el8_8.17
fixed
RHEL 9
0:1.15.0-7.el9_8.1
fixed
tigervnc-server-module
RHEL 8
0:1.15.0-9.el8_10
fixed
RHEL 8.4 AUS
0:1.11.0-8.el8_4.15
fixed
RHEL 8.6 AUS
0:1.12.0-6.el8_6.17
fixed
RHEL 8.8 E4S
0:1.12.0-15.el8_8.17
fixed
RHEL 8.8 TUS
0:1.12.0-15.el8_8.17
fixed
RHEL 9
0:1.15.0-7.el9_8.1
fixed
xorg-x11-server-Xdmx
RHEL 8
0:1.20.11-28.el8_10
fixed
RHEL 8.4 AUS
0:1.20.10-4.el8_4
fixed
RHEL 8.6 AUS
0:1.20.11-7.el8_6
fixed
RHEL 8.6 E4S
0:1.20.11-7.el8_6
fixed
RHEL 8.6 TUS
0:1.20.11-7.el8_6
fixed
RHEL 8.8 E4S
0:1.20.11-18.el8_8
fixed
RHEL 8.8 TUS
0:1.20.11-18.el8_8
fixed
RHEL 9
0:1.20.11-34.el9_8
fixed
xorg-x11-server-Xephyr
RHEL 8
0:1.20.11-28.el8_10
fixed
RHEL 8.4 AUS
0:1.20.10-4.el8_4
fixed
RHEL 8.6 AUS
0:1.20.11-7.el8_6
fixed
RHEL 8.6 E4S
0:1.20.11-7.el8_6
fixed
RHEL 8.6 TUS
0:1.20.11-7.el8_6
fixed
RHEL 8.8 E4S
0:1.20.11-18.el8_8
fixed
RHEL 8.8 TUS
0:1.20.11-18.el8_8
fixed
RHEL 9
0:1.20.11-34.el9_8
fixed
xorg-x11-server-Xnest
RHEL 8
0:1.20.11-28.el8_10
fixed
RHEL 8.4 AUS
0:1.20.10-4.el8_4
fixed
RHEL 8.6 AUS
0:1.20.11-7.el8_6
fixed
RHEL 8.6 E4S
0:1.20.11-7.el8_6
fixed
RHEL 8.6 TUS
0:1.20.11-7.el8_6
fixed
RHEL 8.8 E4S
0:1.20.11-18.el8_8
fixed
RHEL 8.8 TUS
0:1.20.11-18.el8_8
fixed
RHEL 9
0:1.20.11-34.el9_8
fixed
xorg-x11-server-Xorg
RHEL 8
0:1.20.11-28.el8_10
fixed
RHEL 8.4 AUS
0:1.20.10-4.el8_4
fixed
RHEL 8.6 AUS
0:1.20.11-7.el8_6
fixed
RHEL 8.6 E4S
0:1.20.11-7.el8_6
fixed
RHEL 8.6 TUS
0:1.20.11-7.el8_6
fixed
RHEL 8.8 E4S
0:1.20.11-18.el8_8
fixed
RHEL 8.8 TUS
0:1.20.11-18.el8_8
fixed
RHEL 9
0:1.20.11-34.el9_8
fixed
xorg-x11-server-Xvfb
RHEL 8
0:1.20.11-28.el8_10
fixed
RHEL 8.4 AUS
0:1.20.10-4.el8_4
fixed
RHEL 8.6 AUS
0:1.20.11-7.el8_6
fixed
RHEL 8.6 E4S
0:1.20.11-7.el8_6
fixed
RHEL 8.6 TUS
0:1.20.11-7.el8_6
fixed
RHEL 8.8 E4S
0:1.20.11-18.el8_8
fixed
RHEL 8.8 TUS
0:1.20.11-18.el8_8
fixed
RHEL 9
0:1.20.11-34.el9_8
fixed
xorg-x11-server-Xwayland
RHEL 8.4 AUS
0:1.20.10-4.el8_4
fixed
RHEL 9
0:24.1.9-4.el9_8
fixed
xorg-x11-server-Xwayland-devel
RHEL 9
0:24.1.9-4.el9_8
fixed
xorg-x11-server-common
RHEL 8
0:1.20.11-28.el8_10
fixed
RHEL 8.4 AUS
0:1.20.10-4.el8_4
fixed
RHEL 8.6 AUS
0:1.20.11-7.el8_6
fixed
RHEL 8.6 E4S
0:1.20.11-7.el8_6
fixed
RHEL 8.6 TUS
0:1.20.11-7.el8_6
fixed
RHEL 8.8 E4S
0:1.20.11-18.el8_8
fixed
RHEL 8.8 TUS
0:1.20.11-18.el8_8
fixed
RHEL 9
0:1.20.11-34.el9_8
fixed
xorg-x11-server-devel
RHEL 8
0:1.20.11-28.el8_10
fixed
RHEL 9
0:1.20.11-34.el9_8
fixed
xorg-x11-server-source
RHEL 8
0:1.20.11-28.el8_10
fixed
RHEL 9
0:1.20.11-34.el9_8
fixed
Amazon Linux logo
Amazon Linux Releases
Amazon Package
Release
tigervnc
Amazon Linux 2
0:1.8.0-24.amzn2.0.9
fixed
Amazon Linux 2023
0:1.14.1-3.amzn2023.0.5
fixed
tigervnc-debuginfo
Amazon Linux 2
0:1.8.0-24.amzn2.0.9
fixed
Amazon Linux 2023
0:1.14.1-3.amzn2023.0.5
fixed
tigervnc-debugsource
Amazon Linux 2023
0:1.14.1-3.amzn2023.0.5
fixed
tigervnc-icons
Amazon Linux 2
0:1.8.0-24.amzn2.0.9
fixed
Amazon Linux 2023
0:1.14.1-3.amzn2023.0.5
fixed
tigervnc-license
Amazon Linux 2
0:1.8.0-24.amzn2.0.9
fixed
Amazon Linux 2023
0:1.14.1-3.amzn2023.0.5
fixed
tigervnc-selinux
Amazon Linux 2023
0:1.14.1-3.amzn2023.0.5
fixed
tigervnc-server
Amazon Linux 2
0:1.8.0-24.amzn2.0.9
fixed
Amazon Linux 2023
0:1.14.1-3.amzn2023.0.5
fixed
tigervnc-server-applet
Amazon Linux 2
0:1.8.0-24.amzn2.0.9
fixed
tigervnc-server-debuginfo
Amazon Linux 2023
0:1.14.1-3.amzn2023.0.5
fixed
tigervnc-server-minimal
Amazon Linux 2
0:1.8.0-24.amzn2.0.9
fixed
Amazon Linux 2023
0:1.14.1-3.amzn2023.0.5
fixed
tigervnc-server-minimal-debuginfo
Amazon Linux 2023
0:1.14.1-3.amzn2023.0.5
fixed
tigervnc-server-module
Amazon Linux 2
0:1.8.0-24.amzn2.0.9
fixed
Amazon Linux 2023
0:1.14.1-3.amzn2023.0.5
fixed
tigervnc-server-module-debuginfo
Amazon Linux 2023
0:1.14.1-3.amzn2023.0.5
fixed
xorg-x11-server-Xdmx
Amazon Linux 2
0:1.20.4-22.amzn2.0.11
fixed
xorg-x11-server-Xephyr
Amazon Linux 2
0:1.20.4-22.amzn2.0.11
fixed
Amazon Linux 2023
0:21.1.13-5.amzn2023.0.9
fixed
xorg-x11-server-Xephyr-debuginfo
Amazon Linux 2023
0:21.1.13-5.amzn2023.0.9
fixed
xorg-x11-server-Xnest
Amazon Linux 2
0:1.20.4-22.amzn2.0.11
fixed
Amazon Linux 2023
0:21.1.13-5.amzn2023.0.9
fixed
xorg-x11-server-Xnest-debuginfo
Amazon Linux 2023
0:21.1.13-5.amzn2023.0.9
fixed
xorg-x11-server-Xorg
Amazon Linux 2
0:1.20.4-22.amzn2.0.11
fixed
Amazon Linux 2023
0:21.1.13-5.amzn2023.0.9
fixed
xorg-x11-server-Xorg-debuginfo
Amazon Linux 2023
0:21.1.13-5.amzn2023.0.9
fixed
xorg-x11-server-Xvfb
Amazon Linux 2
0:1.20.4-22.amzn2.0.11
fixed
Amazon Linux 2023
0:21.1.13-5.amzn2023.0.9
fixed
xorg-x11-server-Xvfb-debuginfo
Amazon Linux 2023
0:21.1.13-5.amzn2023.0.9
fixed
xorg-x11-server-Xwayland
Amazon Linux 2
0:1.20.4-22.amzn2.0.11
fixed
Amazon Linux 2023
0:24.1.3-1.amzn2023.0.4
fixed
xorg-x11-server-Xwayland-debuginfo
Amazon Linux 2023
0:24.1.3-1.amzn2023.0.4
fixed
xorg-x11-server-Xwayland-debugsource
Amazon Linux 2023
0:24.1.3-1.amzn2023.0.4
fixed
xorg-x11-server-Xwayland-devel
Amazon Linux 2023
0:24.1.3-1.amzn2023.0.4
fixed
xorg-x11-server-common
Amazon Linux 2
0:1.20.4-22.amzn2.0.11
fixed
Amazon Linux 2023
0:21.1.13-5.amzn2023.0.9
fixed
xorg-x11-server-debuginfo
Amazon Linux 2
0:1.20.4-22.amzn2.0.11
fixed
Amazon Linux 2023
0:21.1.13-5.amzn2023.0.9
fixed
xorg-x11-server-debugsource
Amazon Linux 2023
0:21.1.13-5.amzn2023.0.9
fixed
xorg-x11-server-devel
Amazon Linux 2
0:1.20.4-22.amzn2.0.11
fixed
Amazon Linux 2023
0:21.1.13-5.amzn2023.0.9
fixed
xorg-x11-server-source
Amazon Linux 2
0:1.20.4-22.amzn2.0.11
fixed
Amazon Linux 2023
0:21.1.13-5.amzn2023.0.9
fixed
Azure Linux logo
Azure Linux Releases
Azure Package
Release
xorg-x11-server-Xwayland
Azure Linux 3.0
0:24.1.6-4.azl3
fixed
References