CVE-2026-33999: fix buffer re-use in xkb _XkbSetCompatMap that miscounted
valid entries and could cause buffer overflow on subsequent SetCompatMap
requests (bundled xorg-server)
CVE-2026-34001: fix use-after-free in miext/sync miSyncTriggerFence by
retaining a ref on the SyncFence across the trigger callback
(bundled xorg-server)
CVE-2026-34003: add bound checking in xkb CheckKeyTypes() to prevent
reading past the request data on a crafted SetMap request
(bundled xorg-server)