U radu programskog paketa gnome-screensaver uočena je sigurnosna ranjivost koju napadač može iskoristiti za isključivanje zaključavanja ekrana, pristup nenadziranoj radnoj stanici i gledanje polovice GNOME radne površine, priključivanjem vanjskog monitora.

Paket: gnome-screensaver 2.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 4.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0285
Izvorni ID preporuke: MDVSA-2011:093
Izvor: Mandriva
 
Problem:
Do propusta dolazi kada je X poslužitelj konfiguriran da koristi prošireni zaslon.

Posljedica:
Napadač može iskoristiti nepravilnost za onemogućavanje zaključavanja ekrana, pristup radnoj stanici koja je bez nadzora i gledanje polovice GNOME radne površine, priključivanjem vanjskog monitora.

Rješenje:
Svim se korisnicima preporuča instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh