int(4024)

Vulnerability Bulletins


Salto de restricciones de bloqueo en gnome-screensaver

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Principiante
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software gnome-screensaver 2.20

Description

Se ha descubierto una vulnerabilidad en gnome-screensaver 2.20. La vulnerabilidad reside en un error al no mantener el foco de bloqueo cuando se ejecuta con Compiz 0.5.2.

Un atacante con acceso físico podría obtener el control de la sesión presionando "Alt-Tab".

Solution



Actualización de software

Red Hat (RHSA-2008:0485-4)
RHEL Desktop Workstation (v. 5 cliente)
RHEL Optional Productivity Applications (v. 5 servidor)
Red Hat Enterprise Linux Desktop (v. 5 cliente)
https://rhn.redhat.com/

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Standar resources

Property Value
CVE CVE-2007-3920
BID 26188

Other resources

Red Hat Security Advisory (RHSA-2008:0485-4)
https://rhn.redhat.com/errata/RHSA-2008-0485.html

SUSE Security Advisory (SUSE-SA:2008:027)
http://www.novell.com/linux/security/advisories/2008_27_xorg.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-05-26
1.1 Aviso emitido por Suse (SUSE-SA:2008:027) 2008-06-19