Описание
SWHKD 1.1.5 consumes the keyboard events of unintended users. This could potentially cause an information leak, but is usually a denial of functionality.
Ссылки
- Release NotesThird Party Advisory
- ExploitMailing ListThird Party Advisory
- Release NotesThird Party Advisory
- ExploitMailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:waycrate:swhkd:1.1.5:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00068
Низкий
4.4 Medium
CVSS3
3.6 Low
CVSS2
Дефекты
CWE-668
Связанные уязвимости
CVSS3: 4.4
github
почти 4 года назад
Exposure of Resource to Wrong Sphere in Simple-Wayland-HotKey-Daemon
CVSS3: 4.4
fstec
почти 4 года назад
Уязвимость демона отображения сочетаний клавиш быстрого доступа swhkd реализации протокола сервера отображения Wayland, связанная с недостатками разграничений контролируемой области системы, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 21%
0.00068
Низкий
4.4 Medium
CVSS3
3.6 Low
CVSS2
Дефекты
CWE-668