Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner











Vigil@nce : GNOME, arrêt de gnome-screensaver

février 2010 par Vigil@nce

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant local peut déconnecter un écran, pour stopper gnome-screensaver.

Gravité : 1/4

Conséquences : accès/droits utilisateur

Provenance : console utilisateur

Moyen d’attaque : 1 attaque

Compétence de l’attaquant : technicien (2/4)

Confiance : confirmé par l’éditeur (5/5)

Diffusion de la configuration vulnérable : élevée (3/3)

Date création : 08/02/2010

PRODUITS CONCERNÉS

- Fedora
- Unix - plateforme

DESCRIPTION DE LA VULNÉRABILITÉ

Le programme gnome-screensaver verrouille l’écran, et affiche une animation d’attente.

Lorsqu’un système possédant deux écrans est verrouillé, un attaquant peut :

- placer la souris sur l’écran secondaire (la zone de saisie du mot de passe est affichée sur cet écran)

- débrancher l’écran secondaire

- presser quelques touches sur le clavier

Cette succession d’opérations force gnome-screensaver à gérer des touches associées à un écran qui n’existe plus, ce qui provoque son arrêt.

Un attaquant local peut donc déconnecter un écran, pour stopper gnome-screensaver, afin d’accéder à la session d’un utilisateur.

CARACTÉRISTIQUES

Références : 609337, BID-38149, CVE-2010-0414, FEDORA-2010-1556, VIGILANCE-VUL-9418

http://vigilance.fr/vulnerabilite/G...


Voir les articles précédents

    

Voir les articles suivants

Les événements

Jeu du Calendrier 2012

Notre jeu consiste à déchiffrer le texte crypté et trouver la logique du code utilisé.
Il n’y aura qu’un seul gagnant, celui qui aura trouvé en premier le texte et le code.
Pour participer à notre jeu, vous devez remplir le formulaire que vous obtenez en cliquant ici, afin que nous puissions vous adresser vos prix :


    

Voir tous les évènements

Les événements

Programme prévisionnel des GS DAYS 2012

Voici le programme* de la 4ème édition des GS Days, qui se tiendra le 3 avril à l’Espace Saint-Martin - 199 bis, rue Saint Martin, 75003 Paris.


    

Voir tous les évènements