In libinput before 1.30.4 and 1.31.x before 1.31.3, libinput-device-group unescaped phys output can inject udev properties leading to arbitrary root code execution
oryginał ENCVSS Vector
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HFreedesktop Libinput
APPFreedesktop< 1.30.41.31.0 – 1.31.3 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Powiązane podatności
CVE-2026-35093HIGH8.8ten sam produkt
A flaw was found in libinput. A local attacker who can place a specially crafted Lua bytecode file in certain ...
CVE-2022-1215HIGH7.8ten sam produkt
A format string vulnerability was found in libinput
CVE-2026-35094LOW3.3ten sam produkt
W bibliotece libinput znaleziono lukę umożliwiającą exploitację dangling pointer. Atakujący, który umieści pli...
CVE-2021-3185CRITICAL9.8PL ✓ten sam vendor
Stack smashing i RCE w gst-plugins-bad podczas parsowania nagłówka H.264
CVE-2019-20367CRITICAL9.1PL ✓ten sam vendor
Odczyt poza zakresem bufora w libbsd przed wersją 0.10.0