В GNOME 50.4 обновили 14 компонентов и закрыли уязвимости GDM

2026-08-06 109 комментарии
Обновление затрагивает GDM 50.2, GLib 2.88.3, GNOME Shell 50.4, Mutter 50.4, GVfs 1.60.2 и libadwaita 1.9.3. Выпуск от 5 августа 2026 года сосредоточен на безопасности менеджера входа, проверке входных данных в модулях доступа и устранении дефектов отрисовки на экранах HiDPI.

В GNOME 50.4 закрыли три уязвимости менеджера входа GDM и отказ в обслуживании CVE-2026-15588 в библиотеке GLib. Четвёртое стабильное обновление ветки GNOME 50 вышло 2026 года и содержит новые версии 14 компонентов. Команда выпуска рекомендует перейти на него всем операционным системам, где поставляется GNOME 50. Дефекты отрисовки на экранах HiDPI, повёрнутых мониторах и конфигурациях без точного попадания в пиксельную сетку устранили в GNOME Shell 50.4 и Mutter 50.4.

comss img 2026 08 06 085506

Что закрыли в GDM 50.2

Самая тяжёлая по последствиям правка касается выхода за пределы каталога. Скомпрометированный экран приветствия мог через интерфейс SelectSession подгрузить произвольный файл .desktop и тем самым выполнить заданные атакующим команды от имени уже аутентифицированного пользователя.

Экран приветствия (greeter) – графический интерфейс входа в систему, который GDM запускает отдельным сеансом до входа пользователя. В официальной русской локализации GDM он называется «Экран приветствия GNOME».

Выход за пределы каталога (Path Traversal, CWE-22) – класс уязвимостей, при которых недостаточная проверка пути позволяет обратиться к файлам вне разрешённого каталога, обычно через последовательности вида ../ в имени файла.

Второй сценарий – обход автоматического входа. Через вызов BeginAutoLogin скомпрометированный экран приветствия запрашивал автоматический вход для любой локальной учётной записи, подставляя произвольное имя пользователя.

Третья ошибка приводила к отказу в обслуживании. Недопустимое имя сеанса, переданное экраном приветствия, завершало работу всего демона GDM, а вместе с ним обрывались и все активные пользовательские сеансы.

Очистка паролей и границы буфера в pam_gdm

Обращение с парольными фразами в pam_gdm переработали: кэшированные пароли в открытом виде теперь затираются в памяти до того, как выделенная под них область освобождается. Туда же добавили проверку границ при обходе буферов связки ключей – без неё возможно чтение за пределами выделенной памяти.

Отдельным блоком в GDM 50.2 устранены аварийные завершения, утечки памяти и неверный тип ключа хеш-таблицы в обработчике канала повторной аутентификации, рабочем процессе сеанса и хранилище динамических пользователей.

CVE-2026-15588 в GDBusServer из состава GLib

В GNOME 50.4 вошла GLib 2.88.3, опубликованная . В ней закрыт отказ в обслуживании, срабатывающий до аутентификации: механизм gdbusauth не ограничивал длину строк, читаемых от клиента при обмене SASL, поэтому неаутентифицированный клиент мог бесконечно наращивать потребление памяти и процессорного времени вплоть до аварийного завершения или зависания системы. В обновлении длина такой строки ограничена.

SASL (Simple Authentication and Security Layer) – описанная в RFC 4422 схема аутентификации и защиты данных для протоколов, работающих поверх установленного соединения, со сменными механизмами проверки подлинности.

Запись CVE-2026-15588 опубликована . Базовая оценка CVSS 3.1 от Red Hat как назначающей стороны – 5,3 балла, средний уровень; класс слабости – CWE-770, выделение ресурсов без ограничений.

Вторая правка GLib 2.88.3 снимает атрибут G_GNUC_CONST с функций получения типа: с ним GCC 17 мог собрать код некорректно. Родственную чистку провели в at-spi2-core 2.60.6 и GVfs 1.60.2, где от аналогичных функций отцепили G_GNUC_CONST и G_GNUC_PURE соответственно. Замыкают список правки сборки под Meson, устранение предупреждений компилятора и корректное обнуление структур fd_set в gpoll на macOS.

Курсор увеличителя на HiDPI и правки GNOME Shell 50.4

В GNOME Shell 50.4 устранён дефект отрисовки при переключении на свёрнутое окно, находящееся на другом рабочем столе. Исправлено и неверное масштабирование увеличенного курсора при включённом увеличителе (раздел «Специальные возможности» -> «Масштабирование») на экранах HiDPI.

Поправлены анимации нескольких меню и звуковой дефект, возникавший при отправке избыточных запросов на изменение громкости. Ещё одна ошибка приводила к удалению постороннего поставщика результатов поиска (search provider) при попытке убрать незарегистрированный. Остальное в списке – мелкие исправления и чистка внутреннего кода.

Размытое изображение и метаданные HDR в Mutter 50.4

В Mutter 50.4, оконном менеджере и композиторе GNOME, устранили размытие изображения на конфигурациях мониторов, которые не попадают точно в сетку физических пикселей. Неподдерживаемые резервные режимы монитора больше не объявляются, а на повёрнутых экранах исправлены неверные области перерисовки.

Вывод HDR в композиторе теперь заполняется метаданными эталонного дисплея. К этому добавлены исправления нескольких аварийных завершений и внутренние чистки кода.

Метаданные эталонного дисплея (mastering display metadata) – статические сведения по стандарту SMPTE ST 2086: координаты основных цветов, точка белого и диапазон яркости того монитора, на котором сводился исходный материал. По ним конечное устройство подгоняет картинку под свои возможности.

Проверка входных данных в GVfs 1.60.2

В GVfs 1.60.2 усилена проверка входных данных в модулях доступа AFP, WebDAV, FTP, MTP и SFTP. Строки с паролями очищаются в памяти до освобождения – та же схема, что применена в pam_gdm. Устранены аварийные завершения в модулях OneDrive, MTP и SMB.

Что поправили в libadwaita 1.9.3 и картах GNOME

В libadwaita 1.9.3 набралось четыре мелких исправления интерфейса:

  • в диалоге «О приложении» починили снятие выделения текста в разделе правовых сведений;
  • в боковой панели суффиксы элементов больше не оказываются после стрелки в постраничном режиме;
  • в обзоре вкладок скруглённые углы не появляются при адаптивном предпросмотре;
  • для окон убраны ложные предупреждения о минимальном размере в том же предпросмотре.

В картах GNOME 50.3 расстояние до маршрута общественного транспорта увеличено с 25 до 250 метров: теперь построение маршрута доступно и для точек, удалённых от пешеходной дорожки, как это работает в веб-приложении MOTIS. В gexiv2 0.16.2 исправлено аварийное завершение при открытии файлов без изображения предпросмотра, в libshumate 1.6.3 – снятие выделения с маркеров перед удалением их из слоя, в at-spi2-core 2.60.6 – сбой в обработке зарегистрированных слушателей событий.

КомпонентБылоСтало
at-spi2-core2.60.52.60.6
GDM50.150.2
gexiv20.16.10.16.2
GLib2.88.22.88.3
GNOME Control Center50.350.4
GNOME Initial Setup50.050.1
GNOME Maps50.250.3
GNOME Shell50.350.4
gnome-user-docs50.250.4
GVfs1.60.11.60.2
libadwaita1.9.21.9.3
libshumate1.6.21.6.3
Mutter50.350.4
VTE0.84.00.84.1

Полный перечень изменений опубликован в сводке сборочного проекта, объявление о выпуске – на форуме GNOME.

Заключение

Практический смысл выпуска сводится к безопасности входа в систему: три сценария из GDM 50.2 описывают, как компрометация экрана приветствия перерастает в выполнение команд от имени пользователя, вход под чужой локальной учётной записью или обрыв всех сеансов сразу. Правка GLib касается более широкого круга программ, поскольку GDBusServer используется далеко за пределами рабочего окружения.

GNOME 50 стоит по умолчанию в Ubuntu 26.04 LTS и Fedora Workstation 44, так что большинству обновление придёт через штатные репозитории. Тем, кто собирает окружение самостоятельно, команда выпуска предлагает снимок сборочного проекта BuildStream.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте