Pular para o conteúdo
Rota Nacional

Guias ·

Input Leap 3.0.3: falha em transferência de arquivos

Aviso publicado em 25 de setembro de 2026 descreve uma falha de path traversal no recurso de arrastar e soltar do Input Leap 3.0.3. Um dispositivo conectado pode gravar arquivos fora do diretório de recebimento configurado.

Um aviso NotCVE, identificado como NotCVE-2026-0014, relata uma falha no Input Leap 3.0.3, ferramenta de código aberto para compartilhar teclado e mouse. O conteúdo foi traduzido automaticamente a partir de uma publicação no feed oss-sec, datada de 25 de setembro de 2026.

Segundo o resumo, a validação inadequada de caminhos no recurso de transferência por arrastar e soltar pode permitir que um dispositivo conectado grave arquivos fora do diretório configurado para recebimento. O texto fornecido não informa detalhes de exploração, impacto adicional nem uma correção disponível.

Para avaliar o risco, consulte o aviso completo e confirme a versão e as condições afetadas antes de agir. Restrinja conexões a dispositivos confiáveis e, se a transferência não for necessária, considere desativá-la enquanto verifica a orientação oficial.

Confira no aviso original os detalhes técnicos e eventuais atualizações; compare-os com o inventário e a configuração usados pela organização. Se recorrer a uma IA para resumir ou aplicar o material, remova dados internos, credenciais e identificadores antes de enviar o conteúdo.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis