Sicherheitsanfälligkeit in libinput, die es ermöglicht, die Privilegien im System zu erhöhen
In der Bibliothek libinput, die einen einheitlichen Eingabestack für Wayland und X.Org Server bereitstellt, wurde eine Sicherheitsanfälligkeit (CVE nicht zugewiesen) entdeckt, die die Ausführung von Code mit root-Rechten durch einen lokal angemeldeten Benutzer über die Verbindung eines virtuellen Eingabegeräts, das im Benutzerspeicherraum über uinput oder uhid emuliert wird, ermöglicht. Das Problem wurde in den Versionen 1.31.3 und 1.30.4 behoben. Die Sicherheitsanfälligkeit ist im udev-Handler libinput-device-group vorhanden und wird durch das Fehlen einer ordnungsgemäßen […]
