CVE-2026-50263
A use-after-free flaw was found in the X.Org X server and Xwayland in CreateSaverWindow(). A client can trigger a use-after-free read after
CVSS
5.5
Medium
EPSS
0.1%
p4
KEV
—
Exploit Today
1
0-100
Published: Jun 5, 2026 · Last modified: Aug 5, 2026 · CWE-416
0.1%EPSS · 30 days0.1%
2026-08-052026-09-02
A use-after-free flaw was found in the X.Org X server and Xwayland in CreateSaverWindow(). A client can trigger a use-after-free read after changing window attributes and forcing the screen saver, leading to information disclosure.
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:26562
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:26566
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:26590
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:26610
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:26709
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:28923
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:29844
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36083
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36085
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36086
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36087
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36632
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36633
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36634
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36768
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36791
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36792
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36798
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:38502
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:38810
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2026-843539.6 CRI19.8%
——6Use after free in Shared Tab Groups in Google Chrome on on Android prior to 152.0.7977.75 allowed a remote attacker leveraging social engineering to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Critical)2dCVE-2026-843529.6 CRI19.8%
——6Use after free in WebGL in Google Chrome on on Android prior to 152.0.7977.75 allowed a remote attacker to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Critical)2dCVE-2026-843508.8 HIG10.6%
——3Use after free in TabStrip in Google Chrome prior to 152.0.7977.75 allowed a remote attacker leveraging social engineering to execute arbitrary code outside the sandbox via UI Interaction. (Chromium security severity: Low)2dCVE-2026-843498.3 HIG13.7%
——4Use after free in Browser in Google Chrome prior to 152.0.7977.75 allowed a remote attacker who had compromised the renderer process to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)2dCVE-2026-843478.8 HIG20.3%
——6Use after free in WebRTC in Google Chrome prior to 152.0.7977.75 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: Medium)2dCVE-2026-843339.6 CRI16.1%
——5Use after free in Dawn in Google Chrome on on Android prior to 152.0.7977.75 allowed a remote attacker to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)2d