CVE-2026-94286
HIGH
NVD
CVSS Score
7.1
Severity
HIGH
Published
Sep 28, 2026
Vendor
unknown
Description
An out-of-bounds read in libXtst's RECORD reply parser in libXtst before 1.2.6 could be used by malicious X servers to crash attached X clients.
An out-of-bounds read in libXtst's RECORD reply parser in libXtst before 1.2.6 could be used by malicious X servers to crash attached X clients.