A use-after-free flaw was found in the X.Org X server and Xwayland in miSyncDestroyFence(). A client that sets up multiple fence triggers can trigger a use-after-free function pointer call. An attacker would connect to the X server to set up a fence and await that fence, then a second X connection destroys the fence, causing the use-after-free. This may be used to crash the server, or for privilege escalation if the X server runs as root.
{
"cna_assigner": "redhat",
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/50xxx/CVE-2026-50257.json",
"cwe_ids": [
"CWE-416"
]
}{
"extracted_events": [
{
"introduced": "0"
},
{
"fixed": "21.1.23"
},
{
"fixed": "24.1.12"
},
{
"introduced": "7.0"
},
{
"last_affected": "7.0"
}
],
"source": [
"CPE_RANGE",
"CPE_STRING",
"REFERENCES"
],
"cpe": [
"cpe:2.3:a:x.org:x_server:*:*:*:*:*:*:*:*",
"cpe:2.3:a:x.org:xwayland:*:*:*:*:*:*:*:*",
"cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*"
]
}"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2026-50257.json"
"2026-08-05T14:08:57Z"
[
{
"signature_version": "v1",
"id": "CVE-2026-50257-346119bf",
"signature_type": "Line",
"source": "https://gitlab.freedesktop.org/xorg/xserver@f5abfb61994471023d8c6470428c8e30c411cc0b",
"deprecated": false,
"digest": {
"line_hashes": [
"283804441557171073667499074421030927415",
"182549721200164195479375174218594905156",
"203003210501200808268159698036969106879",
"310186664132389271424768665214327037518",
"280716649147647034883147104356387738005",
"141496341328698865648955577766256001656"
],
"threshold": 0.9
},
"target": {
"file": "miext/sync/misync.c"
}
},
{
"signature_version": "v1",
"id": "CVE-2026-50257-b182fffd",
"signature_type": "Function",
"source": "https://gitlab.freedesktop.org/xorg/xserver@f5abfb61994471023d8c6470428c8e30c411cc0b",
"deprecated": false,
"digest": {
"length": 368.0,
"function_hash": "202232987211383363144987899258979427558"
},
"target": {
"function": "FreeAwait",
"file": "Xext/sync.c"
}
},
{
"signature_version": "v1",
"id": "CVE-2026-50257-c53a30c0",
"signature_type": "Line",
"source": "https://gitlab.freedesktop.org/xorg/xserver@f5abfb61994471023d8c6470428c8e30c411cc0b",
"deprecated": false,
"digest": {
"line_hashes": [
"176267992055391940230377786184452293629",
"123975067380831476568169779536756125924",
"306148098665109981298698131196519568379",
"310522931384027268965860231555596141885",
"280716649147647034883147104356387738005",
"241209420129595144222193617590358857211",
"91158980354227693593649323354400958934",
"305606590988927307651712599625726433279",
"282539212462142276004362718184057301154",
"138935008696749199424640175563608842263",
"291418673052395209078296582528320578555",
"41140863594067517935229180995085604097"
],
"threshold": 0.9
},
"target": {
"file": "Xext/sync.c"
}
},
{
"signature_version": "v1",
"id": "CVE-2026-50257-ecbc8a52",
"signature_type": "Function",
"source": "https://gitlab.freedesktop.org/xorg/xserver@f5abfb61994471023d8c6470428c8e30c411cc0b",
"deprecated": false,
"digest": {
"length": 623.0,
"function_hash": "337022973752392151262139138040447899297"
},
"target": {
"function": "FreeCounter",
"file": "Xext/sync.c"
}
},
{
"signature_version": "v1",
"id": "CVE-2026-50257-f207aaf3",
"signature_type": "Function",
"source": "https://gitlab.freedesktop.org/xorg/xserver@f5abfb61994471023d8c6470428c8e30c411cc0b",
"deprecated": false,
"digest": {
"length": 448.0,
"function_hash": "234601301309514231505303410963569289798"
},
"target": {
"function": "miSyncDestroyFence",
"file": "miext/sync/misync.c"
}
}
]