CVE-2026-50292

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-50292

EPSS 0.00

Hodnocení závažnosti

7.4 CVSS 3.1 mitre

útok z místního přístupu útok vyžaduje přípravu bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

1

Zranitelnost v libinput: injektáž vlastností udev umožňuje spuštění kódu s právy root

Zdroj uvádí publikaci informací o zranitelnosti CVE-2026-50292 v libinput před verzí 1.30.4 a 1.31.x před verzí 1.31.3, která umožňuje prostřednictvím neuniknutého výstupu phys v libinput-device-group injektáž vlastností udev a spuštění libovolného kódu s právy root.

EPSS 0.00 CVE-2026-50292 libinput US

Microsoft Security ·

Shrnutí generováno strojově za 0,0024 USD — otevřít originál