The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в libinput, позволяющая повысить свои привилегии в системе"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимость в libinput, позволяющая повысить свои привилегии в системе"  +/
Сообщение от opennews (??), 04-Июн-26, 10:37 
В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая добиться выполнения кода с правами root через подключение локальным пользователем виртуального устройства ввода, сэмулированного в пользовательском пространстве через uinput или uhid. Проблема устранена в выпусках 1.31.3 и 1.30.4...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65615

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость в libinput, позволяющая повысить свои привилегии ..."  +2 +/
Сообщение от Аноним (1), 04-Июн-26, 10:37 
есть такая старая уязвимость "cat /dev/zero > /dev/sda"
Но для этого надо быть уже root
Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимость в libinput, позволяющая повысить свои привилегии ..."  +/
Сообщение от ИмяХ (ok), 04-Июн-26, 10:48 
>>отсутствием должного экранирования спецсимволов

Потому что написано на небезопасном языке. Надо переписать на языке, который гарантирует безопасность экранирования спецсимволов

Ответить | Правка | Наверх | Cообщить модератору

6. "Уязвимость в libinput, позволяющая повысить свои привилегии ..."  +1 +/
Сообщение от Аноним (6), 04-Июн-26, 11:02 
Срочно надо придумать новый язык, который все сломает и 10 лет каждые две недели его переделывать.
Но главное не забыть переписать на нем всё ядро.
Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимость в libinput, позволяющая повысить свои привилегии ..."  +/
Сообщение от Аноним (10), 04-Июн-26, 11:32 
> В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland ... позволяющая добиться выполнения кода с правами root

А говорили, что вейленд безопасен, ведь он не работает под рутом, как Иксы!

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

5. "Уязвимость в libinput, позволяющая повысить свои привилегии ..."  +1 +/
Сообщение от Аноним (5), 04-Июн-26, 10:48 
Вот вам и вейланд.
Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимость в libinput, позволяющая повысить свои привилегии ..."  +/
Сообщение от Аноним (7), 04-Июн-26, 11:05 
В Иксах тоже, но для последнего юзал xf86-input-evdev.
Ответить | Правка | Наверх | Cообщить модератору

8. "Уязвимость в libinput, позволяющая повысить свои привилегии ..."  +/
Сообщение от Аноним (8), 04-Июн-26, 11:06 
А что Вяленд? Он жеж тоже на небезопасном. Вот как перепишут его на безопасТном, вот тогда...
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

9. "Уязвимость в libinput, позволяющая повысить свои привилегии ..."  +1 +/
Сообщение от kravich (ok), 04-Июн-26, 11:10 
Сам Wayland написан на XML
Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимость в libinput, позволяющая повысить свои привилегии ..."  +/
Сообщение от Аноним (10), 04-Июн-26, 11:33 
> А что Вяленд? Он жеж тоже на небезопасном

Вейленд - это протокол.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру