{"id":181900,"date":"2026-06-05T02:48:04","date_gmt":"2026-06-05T00:48:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/libinput-1-31-3-s-ispravleniem-uyazvimosti-vedushhej-k-vypolneniyu-koda-ot-root"},"modified":"2026-06-05T02:48:04","modified_gmt":"2026-06-05T00:48:04","slug":"libinput-1-31-3-s-ispravleniem-uyazvimosti-vedushhej-k-vypolneniyu-koda-ot-root","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/libinput-1-31-3-s-ispravleniem-uyazvimosti-vedushhej-k-vypolneniyu-koda-ot-root","title":{"rendered":"libinput 1.31.3 corrige una vulnerabilidad que permite la ejecuci\u00f3n de c\u00f3digo como root","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Se ha publicado una versi\u00f3n corregida <strong>libinput 1.31.3<\/strong> \u2014 una biblioteca para el manejo de dispositivos de entrada, utilizada por los escritorios de Linux modernos en conjunto con compositores de Wayland y X.Org. libinput se encarga de la detecci\u00f3n de dispositivos, el procesamiento de eventos y la abstracci\u00f3n de la entrada: desde ratones y paneles t\u00e1ctiles hasta tabletas gr\u00e1ficas. El proyecto se distribuye bajo la licencia MIT.<\/p>\n<p><noindex><noindex><\/p>\n<p>El cambio principal de esta versi\u00f3n es <a rel=\"nofollow\" href=\"https:\/\/www.phoronix.com\/news\/libinput-1.31.2-Security-Fix\">la correcci\u00f3n de una vulnerabilidad<\/a> en el programa auxiliar de udev <strong>libinput-device-group<\/strong>. El problema estaba relacionado con que el valor PHYS, obtenido del dispositivo, se inclu\u00eda en la salida para udev como una cadena KEY=VALUE sin la suficiente limpieza de caracteres especiales. Un dispositivo malicioso creado a trav\u00e9s de <strong>uinput<\/strong> o <strong>uhid<\/strong>, podr\u00eda introducir un s\u00edmbolo de nueva l\u00ednea en PHYS, lo que har\u00eda que udev interpretara la salida como dos variables separadas. Como resultado, esto podr\u00eda llevar a la ejecuci\u00f3n de c\u00f3digo arbitrario con privilegios de root.<\/p>\n<p><\/noindex><\/noindex><\/p>\n<p>La vulnerabilidad no es remota: el atacante necesita acceso local y la capacidad de crear un dispositivo malicioso de uinput o uhid. Normalmente, el acceso a tales interfaces est\u00e1 restringido a root, pero el riesgo surge en sistemas con reglas de udev m\u00e1s amplias. Se mencionan como ejemplo configuraciones donde el acceso se abre a usuarios normales que han iniciado sesi\u00f3n para soportar controladores de juegos y Steam Input, por ejemplo, a trav\u00e9s del paquete <strong>steam-devices<\/strong> o reglas similares.<\/p>\n<p>Aclaraci\u00f3n importante: anteriormente se mencion\u00f3 la versi\u00f3n <strong>libinput 1.31.2<\/strong>, pero en el aviso oficial se indican las versiones corregidas. <strong>libinput 1.31.3<\/strong> y <strong>1.30.4<\/strong>Se ven afectadas las versiones hasta <strong>1.31.2<\/strong> y <strong>1.30.3<\/strong> incluida; el CVE a\u00fan no ha sido asignado al momento de la publicaci\u00f3n.<\/p>\n<p><noindex><\/p>\n<p>Se recomienda a los usuarios actualizar el paquete del sistema <strong>libinput<\/strong> a trav\u00e9s del gestor de paquetes est\u00e1ndar de su distribuci\u00f3n. En Arch Linux, <a rel=\"nofollow\" href=\"https:\/\/archlinux.org\/packages\/extra\/x86_64\/libinput\/\">paquete<\/a> <strong>libinput 1.31.3-1<\/strong> ya est\u00e1 disponible en el repositorio Extra desde el 4 de junio de 2026, en Debian la versi\u00f3n <strong>1.31.3-1<\/strong> fue aceptada en unstable el mismo d\u00eda.<\/p>\n<p><\/noindex><\/p>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/opensource\/18310635\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0432\u044b\u043f\u0443\u0441\u043a libinput 1.31.3 \u2014 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 \u0432\u0432\u043e\u0434\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u043c\u0438 Linux-\u0434\u0435\u0441\u043a\u0442\u043e\u043f\u0430\u043c\u0438 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u0441 Wayland-\u043a\u043e\u043c\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0430\u043c\u0438 \u0438 X.Org. libinput \u043e\u0442\u0432\u0435\u0447\u0430\u0435\u0442 \u0437\u0430 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u0435 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432, \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0443 \u0441\u043e\u0431\u044b\u0442\u0438\u0439 \u0438 \u0430\u0431\u0441\u0442\u0440\u0430\u043a\u0446\u0438\u044e \u0432\u0432\u043e\u0434\u0430: \u043e\u0442 \u043c\u044b\u0448\u0435\u0439 \u0438 \u0442\u0430\u0447\u043f\u0430\u0434\u043e\u0432 \u0434\u043e \u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u043f\u043b\u0430\u043d\u0448\u0435\u0442\u043e\u0432. \u041f\u0440\u043e\u0435\u043a\u0442 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u043e\u0434 \u043b\u0438\u0446\u0435\u043d\u0437\u0438\u0435\u0439 MIT. \u0413\u043b\u0430\u0432\u043d\u043e\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0430 \u2014 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 udev-\u0432\u0441\u043f\u043e\u043c\u043e\u0433\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0435 libinput-device-group. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0431\u044b\u043b\u0430 \u0441\u0432\u044f\u0437\u0430\u043d\u0430 \u0441 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-181900","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0432\u044b\u043f\u0443\u0441\u043a libinput 1.31.3 \u2014 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 \u0432\u0432\u043e\u0434\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u043c\u0438 Linux-\u0434\u0435\u0441\u043a\u0442\u043e\u043f\u0430\u043c\u0438 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u0441 Wayland-\u043a\u043e\u043c\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0430\u043c\u0438 \u0438 X.Org.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/libinput-1-31-3-s-ispravleniem-uyazvimosti-vedushhej-k-vypolneniyu-koda-ot-root\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47libinput 1.31.3 \u0441 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u0432\u0435\u0434\u0443\u0449\u0435\u0439 \u043a \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u043e\u0442 root | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0432\u044b\u043f\u0443\u0441\u043a libinput 1.31.3 \u2014 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 \u0432\u0432\u043e\u0434\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u043c\u0438 Linux-\u0434\u0435\u0441\u043a\u0442\u043e\u043f\u0430\u043c\u0438 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u0441 Wayland-\u043a\u043e\u043c\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0430\u043c\u0438 \u0438 X.Org.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/libinput-1-31-3-s-ispravleniem-uyazvimosti-vedushhej-k-vypolneniyu-koda-ot-root\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-06-05T00:48:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-06-05T00:48:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47libinput 1.31.3 con la correcci\u00f3n de la vulnerabilidad que permite la ejecuci\u00f3n de c\u00f3digo como root | ProHoster","description":"Se ha publicado una versi\u00f3n corregida de libinput 1.31.3 \u2014 una biblioteca para el manejo de dispositivos de entrada, utilizada por los escritorios de Linux modernos en conjunto con compositores de Wayland y X.Org.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/libinput-1-31-3-s-ispravleniem-uyazvimosti-vedushhej-k-vypolneniyu-koda-ot-root","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47libinput 1.31.3 \u0441 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u0432\u0435\u0434\u0443\u0449\u0435\u0439 \u043a \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u043e\u0442 root | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0432\u044b\u043f\u0443\u0441\u043a libinput 1.31.3 \u2014 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 \u0432\u0432\u043e\u0434\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u043c\u0438 Linux-\u0434\u0435\u0441\u043a\u0442\u043e\u043f\u0430\u043c\u0438 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u0441 Wayland-\u043a\u043e\u043c\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0430\u043c\u0438 \u0438 X.Org.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/libinput-1-31-3-s-ispravleniem-uyazvimosti-vedushhej-k-vypolneniyu-koda-ot-root","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-06-05T00:48:04+00:00","article:modified_time":"2026-06-05T00:48:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/181900","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=181900"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/181900\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=181900"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=181900"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=181900"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}