Input Leap até 3.0.3: falha permite escalonamento para SYSTEM
Aviso NotCVE-2026-0015 relata que uma função crítica sem autenticação no daemon input-leapd pode permitir que um usuário local de baixa permissão no Windows execute comandos como NT AUTHORITY\SYSTEM.
Um aviso publicado em 25 de setembro de 2026 no feed oss-sec, identificado como NotCVE-2026-0015, relata uma falha no Input Leap até a versão 3.0.3. O programa de código aberto compartilha teclado e mouse; segundo o resumo, uma função crítica sem autenticação no daemon input-leapd permite a um usuário local de baixa permissão no Windows executar comandos arbitrários como NT AUTHORITY\SYSTEM. A publicação fornecida é uma tradução automática e seu texto está truncado, portanto não especifica aqui mais detalhes técnicos ou uma correção.
Para consultar e verificar o caso, procure o aviso NotCVE-2026-0015 no arquivo do feed oss-sec e confira o conteúdo original, o escopo de versões e eventuais orientações de correção antes de agir. Se usar IA para resumir o aviso ou preparar uma análise interna, evite inserir dados confidenciais da organização e valide conclusões técnicas com a publicação e a documentação do projeto.