Уязвимость в libinput, позволяющая повысить свои привилегии в системе

В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая добиться выполнения кода с правами root через подключение локальным пользователем виртуального устройства ввода, сэмулированного в пользовательском пространстве через uinput или uhid.


Проблема устранена в выпусках 1.31.3 и 1.30.4.


Уязвимость в libinput, позволяющая повысить свои привилегии в системе

Сообщает www.opennet.ru

 

Опубликовано: 11:00, 04.06.2026

 

Новость из рубрики: Красота

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин 06:00, 16 Май Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных код...

Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе 15:00, 05 Май Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе В пакетных менеджерах Nix и Lix выявлена уязвимость, позволяющая выполнить код с правами фонового процесса, который в NixOS и многопользовательских у...

Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях 12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...

Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость 17:00, 22 Май Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уяз...

Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке 10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...

Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser 07:00, 24 Апр Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного ...

Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы 02:00, 16 Май Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена пятая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опу...

Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux 15:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...

17:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...

05:00, 14 Май Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...

19:00, 25 Апр Миронов призвал повысить финансирование медицины за счёт роста налогов для богатых Двукратный рост отчислений с богатых в Соцфонд РФ позволит государству решить важную задачу – в значительной мере увеличить расходы на здравоохранени...

13:00, 06 Май В Литве нашли способ повысить уровень жизни — участие в операции в Ормузском проливе Литва должна участвовать в операции США в Ормузском проливе. Об том заявил спикер литовского Сейма Юозас Олекас....

22:00, 28 Апр Вышла ОС для Mac на новой файловой системе Финальная версия macOS High Sierra для Apple Mac уже доступна для загрузки. Список наиболее существенных изменений включает совершенно новую файловую...

13:00, 14 Май Вредонос для Linux прекращал работу при обнаружении русского языка в системе В Microsoft сообщили об обнаружении вредоносного кода, распространявшегося через библиотеку Mistral AI для Linux. По данным специалистов, одна из осо...

20:00, 26 Май В системе Минфина не будут публиковать в Интернете сведения о доходах сотрудников Приказ Минфина России от 14 апреля 2026 г. № 47н "О признании утратившими силу приказа Министерства финансов Российской Федерации от 9 января 2024 г....

16:00, 22 Апр В плену у гаджетов: как вернуть нервной системе способность к естественному расслаблению Хроническая усталость часто кроется не в графике работы, а в неспособности организма вовремя переключаться в режим глубокого восстановления ресурсов....

19:00, 02 Май В сети появились сообщения о возможной автоматизированной системе Роскомнадзора для штрафов компаниям В ряде сообщений утверждалось, что Роскомнадзор якобы запустил автоматизированного бота, который рассылает компаниям штрафы за нарушения законодатель...

21:00, 03 Май В ОС Linux выявлена новая эксплуатируемая уязвимость Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail......

22:00, 13 Май Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляе...

01:00, 03 Июн В Linux обнаружена уязвимость повышения привилегий 19-летней давности В ядре Linux обнаружили еще одну уязвимость повышения привилегий, получившую название CIFSwitch. Проблема существует уже около 19 лет и позволяет лок...

08:00, 19 Май Microsoft предупреждает об атаках на уязвимость нулевого дня в Exchange Server Специалисты Microsoft предупредили об атаках на новую zero-day уязвимость в Exchange Server, получившую идентификатор CVE-2026-42897. Проблема затраг...

13:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и...

16:00, 09 Май Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к с...

13:00, 26 Май Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки Компания Positive Technologies сообщила об обнаружении критической ИТ-уязвимости в широком спектре процессоров AMD. Дыры позволяют хакерам шпионить и...

00:00, 21 Апр Знать свои истоки Зимниковская школа, расположенная в Юргинском муниципальном округе, – одна из немногих школ в Кузбассе, имеющих этнокультурный компонент. Здесь реали...

15:00, 18 Май Хакер опубликовал эксплойт для полного захвата Windows 11 — уязвимость не закрыта с 2020 года Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс (Chaotic Eclipse), выложил на GitHub экспериментальный эксплойт MiniPlasm...

04:00, 19 Май DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia позволяющая непривилегированному пользователю получить...

17:00, 08 Май Hyundai модернизировал свои грузовики Hyundai Motor 7 мая представила линейку модернизированных средне- и крупнотоннажных грузовиков. В разной степени, но одновременно обновлены семейства...

02:00, 26 Май Hongqi раскрыл свои планы на рынке РФ Китайский бренд премиум-автомобилей Hongqi празднует три года официальной работы на рынке РФ. В компании сообщили, что за этот срок через официальных...

00:00, 28 Апр Центробанки берут инициативу в свои руки Влияние на рынок:2Ожидания сигналов о повышении ставки ЕЦБ поддерживают EURUSD.Ошибки в коммуникациях Банка Японии обернутся ростом USDJPY.Американск...

09:00, 01 Май Как выбрать отпариватель под свои нужды и не разочароваться О видах устройств, важных характеристиках и полезных комплектных аксессуарах, которые помогут вам забыть об утюге....

00:00, 20 Апр «Гринатом» внедрил допуск на свои предприятия по биометрии В дальнейшем аутентификация сотрудников при входе на объект и подтверждение личности работника за рабочей станцией с помощью биометрии будут использо...

06:00, 15 Май Xiaomi анонсировала свои первые наушники-клипсы Xiaomi, похоже, готовится пополнить свою линейку аудиотехники ещё одним продуктом – новыми наушниками открытого типа с зажимной конструкцией. В социа...

13:00, 02 Июн «Яндекс» обновил программу лояльности «Свои Плюсы» Теперь пользователям доступны три уровня: бронзовый, серебряный и золотой. У каждого свой набор преимуществ, а чтобы перейти с одного на другой, нужн...

21:00, 09 Май «Делимобиль» продаст ВТБ свои автомобили и получит 6,7 миллиарда финансирования «Делимобиль» договорился с ВТБ, входящим в состав его акционеров, о возвратном финансировании на сумму 6,7 млрд руб. Сделка предполагает продажу ВТБ ...

01:00, 14 Май Премиальный немецкий бренд продал все свои автосалоны в Берлине Канадский предприниматель Кулдип Биллан, возглавляющий Alpha Auto Group, стал владельцем всех семи берлинских филиалов Mercedes-Benz. Под его контрол...

15:00, 19 Апр UserGate будет тестировать свои решения при помощи оборудования Xinertel UserGate, российский разработчик решений в области информационной безопасности, будет использовать оборудование крупнейшего мирового технологического...

05:00, 28 Апр Никаких белорусов и россиян: Вильнюс предупредил свои спортивные федерации В Литве напомнили спортивным федерациям не принимать спортсменов из России и Белоруссии. Об этом говорится в сообщении кабмина страны....

18:00, 28 Апр DeepSeek масштабно снизил цены на свои новые решения в области ИИ 27 апреля компания DeepSeek объявила о масштабном снижении цен на свои новые решения в области искусственного интеллекта....

05:00, 03 Май Юридическая помощь без затрат: реальные способы защитить свои права на жилье Получить правовую поддержку по жилищным вопросам можно через юридические фирмы, адвокатские палаты или на встречах с муниципальными депутатами. Экспе...

19:00, 01 Май Ozon и WB начали пускать в свои сервисы россиян с VPN после падения продаж Маркетплейсы сдали назад: Ozon и Wildberries снова открыли доступ пользователям с VPN после резкого падения продаж. Крупнейшие российские маркетплейс...

15:01, 01 Май Президент FIFA: Иран сыграет все свои матчи чемпионата мира на территории США Президент FIFA Джанни Инфантино во время конгресса организации в Ванкувере подтвердил, что сборная Ирана по футболу примет участие в предстоящем чемп...

05:00, 28 Апр Bambu Lab добилась удаления альтернативного проекта для отправки команд на свои 3D-принтеры Китайский производитель 3D-принтеров Bambu Lab добился удаления кода из репозитория OrcaSlicer-bambulab под угрозой судебного иска к разработчику. Ра...

04:00, 23 Май МегаФон раскрыл хоккейные предпочтения россиян: кто смотрит КХЛ и как болеет за свои команды Вечером 21 мая 2026 года «Татнефть Арена» в Казани приняла финальный матч Кубка Гагарина между «Ак Барсом» и ярославским «Локомотивом», который завер...

21:00, 02 Май Служба здравоохранения Великобритании намерена закрыть свои репозитории с открытым кодом из-за AI Национальная служба здравоохранения Великобритании готовится закрыть доступ к почти всем своим репозиториям с открытым кодом в ответ на появление нов...

02:00, 08 Май Саудовская Аравия и Кувейт вновь разрешили военным США использовать свои военные базы Саудовская Аравия и Кувейт вновь разрешили американским военным использовать свои военные базы и воздушное пространство, сообщает в четверг The Wall ...

08:23, 16 Апр Мир окончательно сошел с ума. Пока Apple выпускает дешевые макбуки, Microsoft задирает цены на свои ПК и планшеты Microsoft повышает цены на все модели компьютеров линейки Surface, хотя широким спросом в мире они не пользуются. Многие устройства стали стоить на с...

19:00, 29 Май Apple крушит свои iPhone. Новая iOS разряжает аккумуляторы за считанные часы. Время зарядки увеличилось вдвое Установка прошивки iOS 26.5 приводит к некорректной работе системы питания на iPhone. Смартфоны начинают перегреваться и гораздо быстрее разряжаться,...

16:00, 30 Апр Ячеистое превосходство: как mesh-сети преодолевают свои слабости, чтобы связать тундру, склады и стаи дронов Еще полтора десятилетия назад идея о том, что данные можно передавать не по строгой иерархической магистрали, а прыгая от устройства к устройству, сл...

19:00, 20 Апр "Попросила ДНК-тест". Жена звезды "Универа" и его экс-любовница рассказали свои версии скандала вокруг 14-летнего внебрачного сына актёра На Первом канале вышла программа "Пусть говорят", посвящённая скандальной истории звезды сериала "Универ" Арарата Кещяна, у которого не так давно обн...

23:00, 11 Май Мусаев о поражении от «Динамо»: «Сегодня не день «Краснодара». Кому предъявлять претензии? Мы играет почти без замен. При этом забивай свои моменты – и счет был бы другой» Тренер «Краснодара» Мурад Мусаев дал комментарий после поражения от «Динамо» (1:2). – Чем можно объяснить, что во втором тайме не получилось? Моменты...