CVE-2026-35094libinput组件存在一处信息泄露漏洞。当系统启用并加载Lua插件时,攻击者若能部署恶意插件文件,可利用垃圾回收过程中的悬空指针缺陷。该指针会被打印到系统日志中,若内存被重新利用,可能导致敏感信息泄露。
该漏洞的核心在于libinput处理Lua插件时的内存管理机制。当Lua执行垃圾收集(GC)时,会调用清理函数。在此过程中,由于逻辑错误,可能产生悬空指针。尽管该指针指向的内存已被释放,但系统仍尝试将其内容输出到日志。攻击向量要求本地低权限(AV:L/PR:L),意味着攻击者需具备写入特定目录的能力。一旦compositor加载该插件并触发GC流程,攻击者即可通过分析系统日志获取被释放内存中的残余数据,从而造成信息泄露。