CVE-2026-50263
A use-after-free flaw was found in the X.Org X server and Xwayland in CreateSaverWindow(). A client can trigger a use-after-free read after
CVSS
5.5
Medio
EPSS
0.1%
p4
KEV
—
Exploit Today
1
0-100
Publicado: 5 jun 2026 · Última mod.: 5 ago 2026 · CWE-416
0.1%EPSS · 30 días0.1%
2026-08-052026-09-02
A use-after-free flaw was found in the X.Org X server and Xwayland in CreateSaverWindow(). A client can trigger a use-after-free read after changing window attributes and forcing the screen saver, leading to information disclosure.
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:26562
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:26566
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:26590
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:26610
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:26709
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:28923
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:29844
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36083
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36085
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36086
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36087
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36632
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36633
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36634
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36768
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36791
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36792
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36798
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:38502
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:38810
CVECVSSEPSSKEVRExplotTítuloVis.
CVE-2026-843539.6 CRÍ19.8%
——6Use after free in Shared Tab Groups in Google Chrome on on Android prior to 152.0.7977.75 allowed a remote attacker leveraging social engineering to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Critical)1dCVE-2026-843529.6 CRÍ19.8%
——6Use after free in WebGL in Google Chrome on on Android prior to 152.0.7977.75 allowed a remote attacker to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Critical)1dCVE-2026-843508.8 ALT10.6%
——3Use after free in TabStrip in Google Chrome prior to 152.0.7977.75 allowed a remote attacker leveraging social engineering to execute arbitrary code outside the sandbox via UI Interaction. (Chromium security severity: Low)1dCVE-2026-843498.3 ALT13.7%
——4Use after free in Browser in Google Chrome prior to 152.0.7977.75 allowed a remote attacker who had compromised the renderer process to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)1dCVE-2026-843478.8 ALT20.3%
——6Use after free in WebRTC in Google Chrome prior to 152.0.7977.75 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: Medium)1dCVE-2026-843339.6 CRÍ16.1%
——5Use after free in Dawn in Google Chrome on on Android prior to 152.0.7977.75 allowed a remote attacker to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)1d