CVE-2026-56002

Source
https://cve.org/CVERecord?id=CVE-2026-56002
Import Source
https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2026-56002.json
JSON Data
https://api.test.osv.dev/v1/vulns/CVE-2026-56002
Downstream
Related
Published
2026-07-08T09:12:51.480Z
Modified
2026-07-29T15:44:12.970144563Z
Severity
  • 8.5 (High) CVSS_V3 - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H CVSS Calculator
Summary
libXfont2 PCF Font Parsing Heap Buffer Overflow
Details

A heap bufferflow in pcfReadFont() due to missing glyph bounds checking in libXfont2 before 2.0.8  allows attackers authenticated as X client to execute code within the X server.

Database specific
{
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/56xxx/CVE-2026-56002.json",
    "cna_assigner": "suse",
    "cwe_ids": [
        "CWE-122"
    ],
    "unresolved_ranges": [
        {
            "source": "AFFECTED_FIELD",
            "extracted_events": [
                {
                    "fixed": "2.0.8"
                }
            ]
        },
        {
            "source": "CPE_FIELD",
            "extracted_events": [
                {
                    "fixed": "2.0.8"
                }
            ]
        },
        {
            "source": "DESCRIPTION",
            "extracted_events": [
                {
                    "introduced": "libXfont2"
                },
                {
                    "fixed": "2.0.8"
                }
            ]
        }
    ]
}
References

Affected packages

Git / gitlab.freedesktop.org/xorg/lib/libxfont

Affected ranges

Type
GIT
Repo
https://gitlab.freedesktop.org/xorg/lib/libxfont
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Fixed
Database specific
{
    "source": "REFERENCES"
}

Affected versions

Other
MODULAR_COPY
PRE_xf86-4_3_0_1
XACE-SELINUX-MERGE
XORG-6_7_99_1
XORG-6_7_99_2
XORG-6_7_99_901
XORG-6_7_99_902
XORG-6_7_99_903
XORG-6_7_99_904
XORG-6_8_0
XORG-6_8_1
XORG-6_8_1_901
XORG-6_8_1_902
XORG-6_8_99_1
XORG-6_8_99_10
XORG-6_8_99_11
XORG-6_8_99_12
XORG-6_8_99_13
XORG-6_8_99_14
XORG-6_8_99_15
XORG-6_8_99_16
XORG-6_8_99_2
XORG-6_8_99_3
XORG-6_8_99_4
XORG-6_8_99_5
XORG-6_8_99_6
XORG-6_8_99_7
XORG-6_8_99_8
XORG-6_8_99_9
XORG-6_8_99_900
XORG-6_8_99_901
XORG-6_8_99_902
XORG-6_8_99_903
XORG-6_99_99_900
XORG-6_99_99_901
XORG-6_99_99_902
XORG-6_99_99_903
XORG-6_99_99_904
XORG-7_0
XORG-7_0_99_901
XORG-7_1
XORG-MAIN
lg3d-base
lg3d-rel-0-7-0
libxfont-1_1_0
rel-0-6-1
sco_port_update-base
xf86-012804-2330
xf86-4_3_0_1
xf86-4_3_99_16
xf86-4_3_99_901
xf86-4_3_99_902
xf86-4_3_99_903
xf86-4_3_99_903_special
xf86-4_4_0
xf86-4_4_99_1
libXfont-1.*
libXfont-1.2.0
libXfont-1.2.3
libXfont-1.2.4
libXfont-1.2.5
libXfont-1.2.6
libXfont-1.2.7
libXfont-1.2.8
libXfont-1.2.9
libXfont-1.3.0
libXfont-1.3.1
libXfont-1.3.2
libXfont-1.3.3
libXfont-1.3.4
libXfont-1.4.0
libXfont-1.4.1
libXfont-1.4.2
libXfont-1.4.3
libXfont-1.4.4
libXfont-1.4.5
libXfont-1.4.6
libXfont-1.4.7
libXfont-1.4.99.901
libXfont-1.5.0
libXfont-1.5.1
libXfont2-2.*
libXfont2-2.0.0
libXfont2-2.0.1
libXfont2-2.0.2
libXfont2-2.0.3
libXfont2-2.0.4
libXfont2-2.0.5
libXfont2-2.0.6
libXfont2-2.0.7

Database specific

vanir_signatures
[
    {
        "signature_version": "v1",
        "source": "https://gitlab.freedesktop.org/xorg/lib/libxfont@b4389e0b1d84a690b819bb27b1439968811a3674",
        "id": "CVE-2026-56002-4cd74a5d",
        "deprecated": false,
        "digest": {
            "length": 7628.0,
            "function_hash": "334503167558119516687293928712017715250"
        },
        "target": {
            "function": "pcfReadFont",
            "file": "src/bitmap/pcfread.c"
        },
        "signature_type": "Function"
    },
    {
        "signature_version": "v1",
        "source": "https://gitlab.freedesktop.org/xorg/lib/libxfont@b4389e0b1d84a690b819bb27b1439968811a3674",
        "id": "CVE-2026-56002-9f2188f2",
        "deprecated": false,
        "target": {
            "file": "src/bitmap/pcfread.c"
        },
        "digest": {
            "line_hashes": [
                "94308441174312847163841749977589064775",
                "239827268978304756525877760395341272264",
                "39180096570880284336899292893320227486",
                "164202654700386688468568112948231238657",
                "132825174673766179793744416882795473135",
                "182340606182191946883203284692891546561",
                "123593229624146875124693719496758313055",
                "81844944000283088328367190623653839196",
                "154893042750911937980029914001110128969",
                "254347970791264304494612095472715107217",
                "103744702434009529125287082283474469928",
                "242177383803053950299225862384570135210",
                "140110450381834962593482294587624015503",
                "327592201104184951877522503397510411871",
                "99278608761210584387895879108219399688",
                "235067986151849149983591217081808363138",
                "237108803318002709353920529042703918261",
                "101150618501974925289484749343603010746",
                "173827949564481537185557416242629396842",
                "129214077380723863624108380139661330148",
                "29505612783824734058486572957240113867",
                "305568599936473833978765538054421334090",
                "54873407941747098721867561992746595592",
                "126431603276316972614183064459114866599",
                "204363224326101919509618678753018967014",
                "239774724083743743569281429748372000268"
            ],
            "threshold": 0.9
        },
        "signature_type": "Line"
    }
]
source
"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2026-56002.json"
vanir_signatures_modified
"2026-07-15T08:26:49Z"