漏洞信息详情
libinput 格式化字符串错误漏洞
漏洞简介
libinput是一个库,它为显示服务器和其他需要处理内核提供的输入设备的应用程序提供完整的输入堆栈。
libinput 存在格式化字符串错误漏洞,该漏洞源于日志记录操作期间出现错误。攻击者利用该漏洞可以提升系统权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://gitlab.freedesktop.org/libinput/libinput/-/issues/752
参考网址
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/libinput-memory-corruption-via-Format-String-38108
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022042005
受影响实体
暂无
补丁
- libinput 格式化字符串错误漏洞的修复措施<!--2022-4-20-->
还没有评论,来说两句吧...