X.Org grab-breaking billentyű kombináció sérülékenység

CH azonosító

CH-6283

Angol cím

X.Org Grab-Breaking Keybinding Security Bypass Weakness

Felfedezés dátuma

2012.01.18.

Súlyosság

Alacsony

Érintett rendszerek

X Window System 11 (X11)
X.org

Érintett verziók

X Window System 11 (X11) 7.x

Összefoglaló

Az X.Org sérülékenysége vált ismertté, amelyet kihasználva a fizikai hozzáféréssel rendelkező támadók megkerülhetnek bizonyos biztonsági korlátozásokat.

Leírás

A sérülékenységet az okozza, hogy az xserver biztosít egy grab-breaking gyorsbillentyű funkciót, ami alapértelmezetten be is van állítva az xkeyboard-config-ban. Ez kihasználható pl. egyes képernyővédők zároló funkcióinak megkerülésére egy bizonyos billentyűkombináció leütésével.

Megoldás

Ne támaszkodjon a képernyővédők képernyő zárolási funkciójára!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
CVE-2025-27038 – Qualcomm Multiple Chipsets Use-After-Free sérülékenysége
CVE-2025-21480 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »