CH azonosító
CH-6283Angol cím
X.Org Grab-Breaking Keybinding Security Bypass WeaknessFelfedezés dátuma
2012.01.18.Súlyosság
AlacsonyÖsszefoglaló
Az X.Org sérülékenysége vált ismertté, amelyet kihasználva a fizikai hozzáféréssel rendelkező támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet az okozza, hogy az xserver biztosít egy grab-breaking gyorsbillentyű funkciót, ami alapértelmezetten be is van állítva az xkeyboard-config-ban. Ez kihasználható pl. egyes képernyővédők zároló funkcióinak megkerülésére egy bizonyos billentyűkombináció leütésével.
Megoldás
Ne támaszkodjon a képernyővédők képernyő zárolási funkciójára!
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Physical/Console (Fizikai/konzol)Hivatkozások
Egyéb referencia: gu1.aeroxteam.fr
SECUNIA 47566
CVE-2012-0064 - NVD CVE-2012-0064