
🚨HIGH - libXrender Heap Overflow via RenderQueryPictFormats Reply Parsing (CVE-2026-88807) libXrender < 0.9.13 mishandles RenderQueryPictFormats reply parsing, triggering a heap-based buffer overflow when processing a crafted X Render extension response. A malicious X server can corrupt heap memory in connected X clients, potentially leading to code execution. 👉Affected: libXrender < 0.9.13 | Upgrade to 0.9.13
