Boletines de Vulnerabilidades |
Salto de restricciones de bloqueo en gnome-screensaver |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Principiante |
| Requerimientos del atacante | Acceso fisico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado | gnome-screensaver 2.20 |
Descripción |
|
|
Se ha descubierto una vulnerabilidad en gnome-screensaver 2.20. La vulnerabilidad reside en un error al no mantener el foco de bloqueo cuando se ejecuta con Compiz 0.5.2. Un atacante con acceso físico podría obtener el control de la sesión presionando "Alt-Tab". |
|
Solución |
|
|
Actualización de software Red Hat (RHSA-2008:0485-4) RHEL Desktop Workstation (v. 5 cliente) RHEL Optional Productivity Applications (v. 5 servidor) Red Hat Enterprise Linux Desktop (v. 5 cliente) https://rhn.redhat.com/ Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2007-3920 |
| BID | 26188 |
Recursos adicionales |
|
|
Red Hat Security Advisory (RHSA-2008:0485-4) https://rhn.redhat.com/errata/RHSA-2008-0485.html SUSE Security Advisory (SUSE-SA:2008:027) http://www.novell.com/linux/security/advisories/2008_27_xorg.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-05-26 |
| 1.1 | Aviso emitido por Suse (SUSE-SA:2008:027) | 2008-06-19 |














