CVE ID(CVE-2022-1215)
CVE编号:CVE-2022-1215
安全级别:重要
发布日期:2022-07-22
详细介绍
1.漏洞描述
libinput是一个库,它为显示服务器和其他需要处理内核提供的输入设备的应用程序提供完整的输入堆栈。libinput 存在格式化字符串错误漏洞,该漏洞源于日志记录操作期间出现错误。攻击者利用该漏洞可以提升系统权限。
2.影响产品(系统版本 是否受影响)
银河麒麟高级服务器操作系统 V10 SP3 不影响
银河麒麟高级服务器操作系统 V10 SP3 2403 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2022-1215 重要 7.8 其他
漏洞评分向量:CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
4.修复方案
无需修复