Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в libinput, позволяющая повысить свои привилегии в системе" | +/– | |
| Сообщение от opennews (??), 04-Июн-26, 10:37 | ||
В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая добиться выполнения кода с правами root через подключение локальным пользователем виртуального устройства ввода, сэмулированного в пользовательском пространстве через uinput или uhid. Проблема устранена в выпусках 1.31.3 и 1.30.4... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +9 +/– | |
| Сообщение от Аноним (1), 04-Июн-26, 10:37 | ||
есть такая старая уязвимость "cat /dev/zero > /dev/sda" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +1 +/– | |
| Сообщение от Аноним (18), 04-Июн-26, 11:52 | ||
> в некоторых дистрибутивах поставляются udev-правила, позволяющие непривилегированным пользователям использовать uinput. Например, в Fedora подобные правила выставляются при установке пакетов steam-devices, antimicrox и kdeconnectd | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +1 +/– | |
| Сообщение от Аноним (18), 04-Июн-26, 11:59 | ||
"... позволяющие непривилегированным пользователям использовать uinput. Например, в Fedora подобные правила выставляются при установке пакетов steam-devices, antimicrox и kdeconnectd ..." | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (20), 04-Июн-26, 12:02 | ||
Иначе гейпады и много чего ещё работать не будут. Ну, работать может и будут, но не у пользователя без прав. Это в иксах можно было изолировать пользователя, в вейланде такой изоляции нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +2 +/– | |
| Сообщение от Аноним (-), 04-Июн-26, 12:20 | ||
> Это в иксах можно было изолировать пользователя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +2 +/– | |
| Сообщение от Аноним (20), 04-Июн-26, 12:26 | ||
Просто не добавляешь пользователя в расширенные группы, чтобы у него не было прав копаться в ядре. Иксы будут работать полноценно -- у них есть все права. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (-), 04-Июн-26, 12:38 | ||
> Просто не добавляешь пользователя в расширенные группы, чтобы у него не было прав копаться в ядре. Иксы будут работать полноценно -- у них есть все права. | ||
| Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору | ||
| 35. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (20), 04-Июн-26, 12:43 | ||
Нет, в вейланде у тебя без добавления всех пользователей во все группы ничего работать не будет. Лично у меня ещё регулярно отваливаются права на клавиатуру и мышь во время работы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | –2 +/– | |
| Сообщение от Аноним (-), 04-Июн-26, 12:52 | ||
> Нет, в вейланде у тебя без добавления всех пользователей во все группы ничего работать не будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +3 +/– | |
| Сообщение от Аноним (20), 04-Июн-26, 13:22 | ||
Удали системд для начала, поймёшь, в чём дело. А так заменили иксы с рутом на системд с рутом, костыли. Если у тебя не будут работать клавиатура с мышей в вейланде, тебе придётся выдёргивать пк из розетки, ты это точно заметишь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | –1 +/– | |
| Сообщение от Аноним (-), 04-Июн-26, 13:27 | ||
> Удали системд для начала | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (20), 04-Июн-26, 13:45 | ||
Ну в иксах ты можешь вызвать qdbus6 org.kde.KWin /KWin org.kde.KWin.showDebugConsole и не потерять клавиатуру с мышью. А в вейланде что-нибудь такое постоянно случается. Или переключение окон начинает переключать фокус не в те окна и ты вообще ничего не можешь сделать никак без перезапуска. Несколько раз уже было на вейланде. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (-), 04-Июн-26, 13:58 | ||
> Ну в иксах ты можешь вызвать qdbus6 org.kde.KWin /KWin org.kde.KWin.showDebugConsole | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | –1 +/– | |
| Сообщение от Аноним (20), 04-Июн-26, 14:44 | ||
Ну, глупостью кичиться тоже не стоит. Не достойно это человека как-то, уподобляешься животному. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (-), 04-Июн-26, 15:03 | ||
> Ну, глупостью кичиться тоже не стоит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (20), 04-Июн-26, 15:15 | ||
Именно так, способность к чтению и письменному обмену информации это вообще то, что отличает человека от прочих животных. То, что ты сознательно остаёшься на уровне примата, это твой выбор, конечно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 78. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (-), 04-Июн-26, 15:30 | ||
> Именно так, способность к чтению и письменному обмену информации это вообще то, что отличает человека от прочих животных | ||
| Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору | ||
| 81. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | –1 +/– | |
| Сообщение от Аноним (20), 04-Июн-26, 15:41 | ||
Приматом определяет неспособность понять такие элементарные вещи, как смысл команды qdbus6 org.kde.KWin /KWin org.kde.KWin.showDebugConsole -- тупо по названию можно догадаться. От того, что у тебя будет не линукс и не иксы (которые никакого отношения тут не имеют), ничего не изменится. Более сложные ОС, такие, как венда, требуют ещё большей квалификации и не только базовой грамотности, как линукс. | ||
| Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору | ||
| 82. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (-), 04-Июн-26, 15:58 | ||
> Приматом определяет неспособность понять такие элементарные вещи, как смысл команды qdbus6 org.kde.KWin /KWin org.kde.KWin.showDebugConsole | ||
| Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору | ||
| 83. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (20), 04-Июн-26, 16:12 | ||
Смысл в том, что во многих вопросах между линуксом и вендой ровно никаких отличий. Неспособность понять самые элементарные вещи как бы уже демонстрирует полную несостоятельность пользователя, таким дальше андроида/ios делать нечего -- какие из них пользователи ПК? Читать подобные "зачем это мне" всегда смешно -- даже домохозяйки без труда разбираются в логах и консольных командах по одному взгляду. | ||
| Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору | ||
| 84. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (-), 04-Июн-26, 16:22 | ||
> Смысл в том, что во многих вопросах между линуксом и вендой ровно никаких отличий | ||
| Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору | ||
| 98. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (98), 05-Июн-26, 01:23 | ||
> когда я говорю про ненужность этих знаний | ||
| Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору | ||
| 48. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от aname (ok), 04-Июн-26, 13:48 | ||
Т.е. с systemd проблема не воспроизводится. Теперь понятно, почему этого большинство и не заметило. | ||
| Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору | ||
| 99. Скрыто модератором | +/– | |
| Сообщение от Аноним (98), 05-Июн-26, 01:24 | ||
| Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору | ||
| 79. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (18), 04-Июн-26, 15:36 | ||
> в wheel и render | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 85. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (-), 04-Июн-26, 16:24 | ||
да нет, вроде все нормально | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 94. "-" | +/– | |
| Сообщение от Аноним (94), 05-Июн-26, 00:42 | ||
> Лично у меня ещё регулярно отваливаются права на клавиатуру и мышь во время работы. | ||
| Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору | ||
| 96. "-" | +/– | |
| Сообщение от Аноним (98), 05-Июн-26, 01:07 | ||
> а уводишь в сон | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 93. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Tron is Whistling (?), 04-Июн-26, 23:52 | ||
Не обязательно, можно ещё sda права сменить. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | –1 +/– | |
| Сообщение от Аноним (20), 04-Июн-26, 10:48 | ||
Вот вам и вейланд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (7), 04-Июн-26, 11:05 | ||
В Иксах тоже, но для последнего юзал xf86-input-evdev. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | –4 +/– | |
| Сообщение от q (ok), 04-Июн-26, 11:40 | ||
Вот вам и привычка Дидов™ изобретать каждый раз новый местечковый формат для 'ключ = значение' вместо устоявшихся JSON, YAML, TOML, да хоть бы и XML. Да вообще все что угодно подойдет -- форматов как собак нерезанных. Но нет. Надо изобрести свое. Местечковое. Ни с чем не совместимое. Нихрена не стандартизированное. Чтобы любой случайно залетевший дятел все уронил. Диды™. | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | –1 +/– | |
| Сообщение от Аноним (16), 04-Июн-26, 11:48 | ||
Точно. Ведь ничего плохого например с json никогда не происходит https://seriot.ch/security/parsing_json.html | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от q (ok), 04-Июн-26, 12:38 | ||
А ты чего на json остановился? Продолжай дальнейший гуглёж: "yaml разоблачение смотреть на ютуб", "уязвимости toml полный список скачать", "почему xml это плохо" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (37), 04-Июн-26, 13:00 | ||
> А ты чего на json остановился? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +3 +/– | |
| Сообщение от Аноним (91), 04-Июн-26, 17:45 | ||
> Точно. Ведь ничего плохого например с json никогда не происходит https://seriot.ch/security/parsing_json.html | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 95. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (98), 05-Июн-26, 01:02 | ||
> JSON парсер написан раз - и используется во всех проектах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +4 +/– | |
| Сообщение от Мемоним (?), 04-Июн-26, 12:04 | ||
> изобретать каждый раз новый местечковый формат | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 89. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +1 +/– | |
| Сообщение от жявамэн (ok), 04-Июн-26, 16:58 | ||
формата лучше древнего ini так и не придумали | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 97. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (98), 05-Июн-26, 01:18 | ||
Не, мы снова возвращаемся к тому, что все "ограничения вейланда ради бизапаснасти пользователя" -- это фарс и детский лепет. Просто кривая попытка натянуть протокол для киосков и, в лучшем случае, мобилок на десктоп. | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 76. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (76), 04-Июн-26, 15:18 | ||
Произошло то это что итак все знали. | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 21. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +/– | |
| Сообщение от Аноним (21), 04-Июн-26, 12:03 | ||
я посмотрел git blame, автор дыры `Jason Gerecke committed Jul 30, 2019`, наверное стоит посмотреть его остальные коммиты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +4 +/– | |
| Сообщение от Аноним (-), 04-Июн-26, 12:28 | ||
> наверное стоит посмотреть его остальные коммиты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +1 +/– | |
| Сообщение от Аноним (76), 04-Июн-26, 15:14 | ||
Это известный троянописатель из wacom. | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в libinput, позволяющая повысить свои привилегии ..." | +3 +/– | |
| Сообщение от жявамэн (ok), 04-Июн-26, 12:27 | ||
о | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |