Уязвимост в libinput, позволяваща повишаване на привилегиите в системата
В библиотеката libinput, предоставяща унифициран стек за вход за Wayland и X.Org Server, е открита уязвимост (CVE не е назначен), позволяваща изпълнение на код с права root чрез свързване от локален потребител на виртуално устройство за вход, емулирано в потребителското пространство чрез uinput или uhid. Проблемът е отстранен в версиите 1.31.3 и 1.30.4. Уязвимостта присъства в udev обработвача libinput-device-group и е причинена от липсата на необходимото […]
