PT-2026-29525 · Libinput · Libinput

Koen Tange

+1

·

Publicado

2026-04-01

·

Atualizado

2026-04-04

·

CVE-2026-35094

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions libinput (versões afetadas não especificadas)
Description Uma falha foi encontrada no libinput, onde um invasor capaz de implantar um arquivo de plugin Lua em diretórios de sistema específicos pode explorar uma vulnerabilidade de ponteiro pendente. Isso ocorre quando uma função de limpeza de coleta de lixo é chamada, resultando em um ponteiro que pode ser impresso nos logs do sistema. Isso pode potencialmente expor dados confidenciais se o local de memória for reutilizado, levando à divulgação de informações. A exploração bem-sucedida requer que os plugins Lua estejam habilitados no libinput e carregados pelo compositor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35094
OPENSUSE-SU-2026:10489-1

Produtos afetados

Libinput