{"id":181900,"date":"2026-06-05T02:48:04","date_gmt":"2026-06-05T00:48:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/libinput-1-31-3-s-ispravleniem-uyazvimosti-vedushhej-k-vypolneniyu-koda-ot-root"},"modified":"2026-06-05T02:48:04","modified_gmt":"2026-06-05T00:48:04","slug":"libinput-1-31-3-s-ispravleniem-uyazvimosti-vedushhej-k-vypolneniyu-koda-ot-root","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/libinput-1-31-3-s-ispravleniem-uyazvimosti-vedushhej-k-vypolneniyu-koda-ot-root","title":{"rendered":"libinput 1.31.3 con correzione della vulnerabilit\u00e0 che porta all'esecuzione di codice da root","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Pubblicato un aggiornamento correttivo <strong>libinput 1.31.3<\/strong> \u2014 una libreria per la gestione dei dispositivi di input, utilizzata dai moderni desktop Linux in combinazione con i compositori Wayland e X.Org. libinput si occupa della rilevazione dei dispositivi, della gestione degli eventi e dell'astrazione degli input: dai mouse e touchpad ai tablet grafici. Il progetto \u00e8 distribuito con licenza MIT.<\/p>\n<p><noindex><noindex><\/p>\n<p>Il principale cambiamento della versione \u00e8 <a rel=\"nofollow\" href=\"https:\/\/www.phoronix.com\/news\/libinput-1.31.2-Security-Fix\">la correzione di una vulnerabilit\u00e0<\/a> nell'assistente udev <strong>libinput-device-group<\/strong>. Il problema era legato al fatto che il valore PHYS, ottenuto dal dispositivo, veniva incluso nell'output per udev come una stringa KEY=VALUE senza una pulizia adeguata dei caratteri speciali. Un dispositivo malevolo, creato tramite <strong>uinput<\/strong> o <strong>uhid<\/strong>, poteva inserire nel PHYS il carattere di nuova linea, causando cos\u00ec un'interpretazione dell'output da parte di udev come due variabili distinte. Di conseguenza, ci\u00f2 potrebbe portare all'esecuzione di codice arbitrario con privilegi root.<\/p>\n<p><\/noindex><\/noindex><\/p>\n<p>La vulnerabilit\u00e0 non \u00e8 remota: l'attaccante ha bisogno di accesso locale e della possibilit\u00e0 di creare un dispositivo uinput o uhid malevolo. Di solito, l'accesso a tali interfacce \u00e8 limitato all'utente root, ma il rischio aumenta su sistemi con regole udev pi\u00f9 permissive. A titolo di esempio, si citano configurazioni in cui l'accesso \u00e8 aperto agli utenti ordinari per supportare i controller di gioco e Steam Input, ad esempio tramite il pacchetto <strong>steam-devices<\/strong> o regole simili.<\/p>\n<p>Un'importante precisazione: in precedenza nelle notizie era stata menzionata la versione <strong>libinput 1.31.2<\/strong>, ma nell'advisory ufficiale le versioni corrette sono indicate come <strong>libinput 1.31.3<\/strong> e <strong>1.30.4<\/strong>. Le versioni interessate sono quelle fino a <strong>1.31.2<\/strong> e <strong>1.30.3<\/strong> inclusa; il CVE non era ancora stato assegnato al momento della pubblicazione.<\/p>\n<p><noindex><\/p>\n<p>Si raccomanda agli utenti di aggiornare il pacchetto di sistema <strong>libinput<\/strong> tramite il gestore di pacchetti standard della distribuzione. In Arch Linux <a rel=\"nofollow\" href=\"https:\/\/archlinux.org\/packages\/extra\/x86_64\/libinput\/\">pacchetto<\/a> <strong>libinput 1.31.3-1<\/strong> \u00e8 gi\u00e0 disponibile nel repository Extra dal 4 giugno 2026, mentre in Debian la versione <strong>1.31.3-1<\/strong> \u00e8 stata accettata nell'unstable lo stesso giorno.<\/p>\n<p><\/noindex><\/p>\n<p>Fonte: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/opensource\/18310635\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0432\u044b\u043f\u0443\u0441\u043a libinput 1.31.3 \u2014 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 \u0432\u0432\u043e\u0434\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u043c\u0438 Linux-\u0434\u0435\u0441\u043a\u0442\u043e\u043f\u0430\u043c\u0438 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u0441 Wayland-\u043a\u043e\u043c\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0430\u043c\u0438 \u0438 X.Org. libinput \u043e\u0442\u0432\u0435\u0447\u0430\u0435\u0442 \u0437\u0430 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u0435 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432, \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0443 \u0441\u043e\u0431\u044b\u0442\u0438\u0439 \u0438 \u0430\u0431\u0441\u0442\u0440\u0430\u043a\u0446\u0438\u044e \u0432\u0432\u043e\u0434\u0430: \u043e\u0442 \u043c\u044b\u0448\u0435\u0439 \u0438 \u0442\u0430\u0447\u043f\u0430\u0434\u043e\u0432 \u0434\u043e \u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u043f\u043b\u0430\u043d\u0448\u0435\u0442\u043e\u0432. \u041f\u0440\u043e\u0435\u043a\u0442 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u043e\u0434 \u043b\u0438\u0446\u0435\u043d\u0437\u0438\u0435\u0439 MIT. \u0413\u043b\u0430\u0432\u043d\u043e\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0430 \u2014 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 udev-\u0432\u0441\u043f\u043e\u043c\u043e\u0433\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0435 libinput-device-group. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0431\u044b\u043b\u0430 \u0441\u0432\u044f\u0437\u0430\u043d\u0430 \u0441 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-181900","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0432\u044b\u043f\u0443\u0441\u043a libinput 1.31.3 \u2014 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 \u0432\u0432\u043e\u0434\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u043c\u0438 Linux-\u0434\u0435\u0441\u043a\u0442\u043e\u043f\u0430\u043c\u0438 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u0441 Wayland-\u043a\u043e\u043c\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0430\u043c\u0438 \u0438 X.Org.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/libinput-1-31-3-s-ispravleniem-uyazvimosti-vedushhej-k-vypolneniyu-koda-ot-root\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47libinput 1.31.3 \u0441 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u0432\u0435\u0434\u0443\u0449\u0435\u0439 \u043a \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u043e\u0442 root | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0432\u044b\u043f\u0443\u0441\u043a libinput 1.31.3 \u2014 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 \u0432\u0432\u043e\u0434\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u043c\u0438 Linux-\u0434\u0435\u0441\u043a\u0442\u043e\u043f\u0430\u043c\u0438 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u0441 Wayland-\u043a\u043e\u043c\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0430\u043c\u0438 \u0438 X.Org.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/libinput-1-31-3-s-ispravleniem-uyazvimosti-vedushhej-k-vypolneniyu-koda-ot-root\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-06-05T00:48:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-06-05T00:48:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47libinput 1.31.3 con correzione della vulnerabilit\u00e0 che porta all'esecuzione di codice da root | ProHoster","description":"Pubblicato un aggiornamento correttivo libinput 1.31.3 \u2014 una libreria per la gestione dei dispositivi di input, utilizzata dai moderni desktop Linux in combinazione con i compositori Wayland e X.Org.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/libinput-1-31-3-s-ispravleniem-uyazvimosti-vedushhej-k-vypolneniyu-koda-ot-root","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47libinput 1.31.3 \u0441 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u0432\u0435\u0434\u0443\u0449\u0435\u0439 \u043a \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u043e\u0442 root | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0432\u044b\u043f\u0443\u0441\u043a libinput 1.31.3 \u2014 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 \u0432\u0432\u043e\u0434\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u043c\u0438 Linux-\u0434\u0435\u0441\u043a\u0442\u043e\u043f\u0430\u043c\u0438 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u0441 Wayland-\u043a\u043e\u043c\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0430\u043c\u0438 \u0438 X.Org.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/libinput-1-31-3-s-ispravleniem-uyazvimosti-vedushhej-k-vypolneniyu-koda-ot-root","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-06-05T00:48:04+00:00","article:modified_time":"2026-06-05T00:48:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/181900","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=181900"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/181900\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=181900"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=181900"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=181900"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}