libxfont2: libXfont2: Privilege Escalation via Heap Buffer Overflow in Font Server Client
zetlyn/cve-redhat vulnerability cve CVE-2026-44950 known 2026-08-05
https://access.redhat.com/security/cve/CVE-2026-44950
Properties
| cvss | 7.5receipt
What the source handed over{
"CVE": "CVE-2026-44950",
"CWE": "CWE-120",
"advisories": [
"RHSA-2026:55447",
"RHSA-2026:55446",
"RHSA-2026:62123",
"RHSA-2026:59311",
"RHSA-2026:62231",
"RHSA-2026:61995",
"RHSA-2026:59312",
"RHSA-2026:61390",
"RHSA-2026:61756",
"RHSA-2026:55448",
"RHSA-2026:61755"
],
"affected_packages": [
"libXfont2-0:2.0.3-12.el9_6.3",
"libXfont2-0:2.0.3-12.el9_8.3",
"libXfont2-0:2.0.3-12.el9_4.3",
"libXfont2-0:2.0.3-3.el7_9",
"libXfont2-0:2.0.3-2.el8_6.2",
"libXfont2-0:2.0.6-5.el10_2.3",
"libXfont2-0:2.0.3-2.el8_8.2",
"libXfont2-0:2.0.3-12.el9_2.3",
"libXfont2-0:2.0.3-2.el8_10.3",
"libXfont2-0:2.0.3-2.el8_4.2",
"libXfont2-0:2.0.6-5.el10_0.2"
],
"bugzilla": "2509622",
"bugzilla_description": "libxfont2: libXfont2: Privilege Escalation via Heap Buffer Overflow in Font Server Client",
"cvss3_score": "7.5",
"cvss3_scoring_vector": "CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H",
"cvss_score": null,
"cvss_scoring_vector": null,
"package_state": null,
"public_date": "2026-08-05T10:00:00Z",
"resource_url": "https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2026-44950.json",
"severity": "important"
} | ||||
|---|---|---|---|---|---|
| cvss_vector | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hreceipt
What the source handed over{
"CVE": "CVE-2026-44950",
"CWE": "CWE-120",
"advisories": [
"RHSA-2026:55447",
"RHSA-2026:55446",
"RHSA-2026:62123",
"RHSA-2026:59311",
"RHSA-2026:62231",
"RHSA-2026:61995",
"RHSA-2026:59312",
"RHSA-2026:61390",
"RHSA-2026:61756",
"RHSA-2026:55448",
"RHSA-2026:61755"
],
"affected_packages": [
"libXfont2-0:2.0.3-12.el9_6.3",
"libXfont2-0:2.0.3-12.el9_8.3",
"libXfont2-0:2.0.3-12.el9_4.3",
"libXfont2-0:2.0.3-3.el7_9",
"libXfont2-0:2.0.3-2.el8_6.2",
"libXfont2-0:2.0.6-5.el10_2.3",
"libXfont2-0:2.0.3-2.el8_8.2",
"libXfont2-0:2.0.3-12.el9_2.3",
"libXfont2-0:2.0.3-2.el8_10.3",
"libXfont2-0:2.0.3-2.el8_4.2",
"libXfont2-0:2.0.6-5.el10_0.2"
],
"bugzilla": "2509622",
"bugzilla_description": "libxfont2: libXfont2: Privilege Escalation via Heap Buffer Overflow in Font Server Client",
"cvss3_score": "7.5",
"cvss3_scoring_vector": "CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H",
"cvss_score": null,
"cvss_scoring_vector": null,
"package_state": null,
"public_date": "2026-08-05T10:00:00Z",
"resource_url": "https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2026-44950.json",
"severity": "important"
} | ||||
| cwe | CWE-120receipt
What the source handed over{
"CVE": "CVE-2026-44950",
"CWE": "CWE-120",
"advisories": [
"RHSA-2026:55447",
"RHSA-2026:55446",
"RHSA-2026:62123",
"RHSA-2026:59311",
"RHSA-2026:62231",
"RHSA-2026:61995",
"RHSA-2026:59312",
"RHSA-2026:61390",
"RHSA-2026:61756",
"RHSA-2026:55448",
"RHSA-2026:61755"
],
"affected_packages": [
"libXfont2-0:2.0.3-12.el9_6.3",
"libXfont2-0:2.0.3-12.el9_8.3",
"libXfont2-0:2.0.3-12.el9_4.3",
"libXfont2-0:2.0.3-3.el7_9",
"libXfont2-0:2.0.3-2.el8_6.2",
"libXfont2-0:2.0.6-5.el10_2.3",
"libXfont2-0:2.0.3-2.el8_8.2",
"libXfont2-0:2.0.3-12.el9_2.3",
"libXfont2-0:2.0.3-2.el8_10.3",
"libXfont2-0:2.0.3-2.el8_4.2",
"libXfont2-0:2.0.6-5.el10_0.2"
],
"bugzilla": "2509622",
"bugzilla_description": "libxfont2: libXfont2: Privilege Escalation via Heap Buffer Overflow in Font Server Client",
"cvss3_score": "7.5",
"cvss3_scoring_vector": "CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H",
"cvss_score": null,
"cvss_scoring_vector": null,
"package_state": null,
"public_date": "2026-08-05T10:00:00Z",
"resource_url": "https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2026-44950.json",
"severity": "important"
} | ||||
| packages | libXfont2-0:2.0.3-12.el9_6.3, libXfont2-0:2.0.3-12.el9_8.3, libXfont2-0:2.0.3-12.el9_4.3, libXfont2-0:2.0.3-3.el7_9, libXfont2-0:2.0.3-2.el8_6.2, libXfont2-0:2.0.6-5.el10_2.3, libXfont2-0:2.0.3-2.el8_8.2, libXfont2-0:2.0.3-12.el9_2.3, libXfont2-0:2.0.3-2.el8_10.3, libXfont2-0:2.0.3-2.el8_4.2, libXfont2-0:2.0.6-5.el10_0.2receipt
What the source handed over{
"CVE": "CVE-2026-44950",
"CWE": "CWE-120",
"advisories": [
"RHSA-2026:55447",
"RHSA-2026:55446",
"RHSA-2026:62123",
"RHSA-2026:59311",
"RHSA-2026:62231",
"RHSA-2026:61995",
"RHSA-2026:59312",
"RHSA-2026:61390",
"RHSA-2026:61756",
"RHSA-2026:55448",
"RHSA-2026:61755"
],
"affected_packages": [
"libXfont2-0:2.0.3-12.el9_6.3",
"libXfont2-0:2.0.3-12.el9_8.3",
"libXfont2-0:2.0.3-12.el9_4.3",
"libXfont2-0:2.0.3-3.el7_9",
"libXfont2-0:2.0.3-2.el8_6.2",
"libXfont2-0:2.0.6-5.el10_2.3",
"libXfont2-0:2.0.3-2.el8_8.2",
"libXfont2-0:2.0.3-12.el9_2.3",
"libXfont2-0:2.0.3-2.el8_10.3",
"libXfont2-0:2.0.3-2.el8_4.2",
"libXfont2-0:2.0.6-5.el10_0.2"
],
"bugzilla": "2509622",
"bugzilla_description": "libxfont2: libXfont2: Privilege Escalation via Heap Buffer Overflow in Font Server Client",
"cvss3_score": "7.5",
"cvss3_scoring_vector": "CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H",
"cvss_score": null,
"cvss_scoring_vector": null,
"package_state": null,
"public_date": "2026-08-05T10:00:00Z",
"resource_url": "https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2026-44950.json",
"severity": "important"
} | ||||
| severity | important A flaw that can easily compromise confidentiality, integrity or availability. receipt
What the source handed over{
"CVE": "CVE-2026-44950",
"CWE": "CWE-120",
"advisories": [
"RHSA-2026:55447",
"RHSA-2026:55446",
"RHSA-2026:62123",
"RHSA-2026:59311",
"RHSA-2026:62231",
"RHSA-2026:61995",
"RHSA-2026:59312",
"RHSA-2026:61390",
"RHSA-2026:61756",
"RHSA-2026:55448",
"RHSA-2026:61755"
],
"affected_packages": [
"libXfont2-0:2.0.3-12.el9_6.3",
"libXfont2-0:2.0.3-12.el9_8.3",
"libXfont2-0:2.0.3-12.el9_4.3",
"libXfont2-0:2.0.3-3.el7_9",
"libXfont2-0:2.0.3-2.el8_6.2",
"libXfont2-0:2.0.6-5.el10_2.3",
"libXfont2-0:2.0.3-2.el8_8.2",
"libXfont2-0:2.0.3-12.el9_2.3",
"libXfont2-0:2.0.3-2.el8_10.3",
"libXfont2-0:2.0.3-2.el8_4.2",
"libXfont2-0:2.0.6-5.el10_0.2"
],
"bugzilla": "2509622",
"bugzilla_description": "libxfont2: libXfont2: Privilege Escalation via Heap Buffer Overflow in Font Server Client",
"cvss3_score": "7.5",
"cvss3_scoring_vector": "CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H",
"cvss_score": null,
"cvss_scoring_vector": null,
"package_state": null,
"public_date": "2026-08-05T10:00:00Z",
"resource_url": "https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2026-44950.json",
"severity": "important"
} |
Text
libxfont2: libXfont2: Privilege Escalation via Heap Buffer Overflow in Font Server Client