X.Org grab-breaking billentyű kombináció sérülékenység

CH azonosító

CH-6283

Angol cím

X.Org Grab-Breaking Keybinding Security Bypass Weakness

Felfedezés dátuma

2012.01.18.

Súlyosság

Alacsony

Érintett rendszerek

X Window System 11 (X11)
X.org

Érintett verziók

X Window System 11 (X11) 7.x

Összefoglaló

Az X.Org sérülékenysége vált ismertté, amelyet kihasználva a fizikai hozzáféréssel rendelkező támadók megkerülhetnek bizonyos biztonsági korlátozásokat.

Leírás

A sérülékenységet az okozza, hogy az xserver biztosít egy grab-breaking gyorsbillentyű funkciót, ami alapértelmezetten be is van állítva az xkeyboard-config-ban. Ez kihasználható pl. egyes képernyővédők zároló funkcióinak megkerülésére egy bizonyos billentyűkombináció leütésével.

Megoldás

Ne támaszkodjon a képernyővédők képernyő zárolási funkciójára!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
Tovább a sérülékenységekhez »