Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
xscreensaver
(Unknown)
Описание
XScreenSaver при использовании службы учетных данных позволяет локальным пользователям обойти аутентификацию, запрещая сетевые соединения, что позволяет вызвать аварийное завершение работы XScreenSaver и разблокировать экран.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.jwz.org/xscreensaver/
http://www.jwz.org/xscreensaver/
Ссылки
REDHAT (RHSA-2007:0322): http://www.redhat.com/support/errata/RHSA-2007-0322.html
https://issues.rpath.com/browse/RPL-1293
MANDRIVA (MDKSA-2007:097): http://www.mandriva.com/security/advisories?name=MDKSA-2007:097
SUSE (SUSE-SR:2007:009): http://www.novell.com/linux/security/advisories/2007_9_sr.html
BID (23783): http://www.securityfocus.com/bid/23783
SECTRACK (1017996): http://www.securitytracker.com/id?1017996
XF (xscreensaver-getpwuid-authentication-bypass(34054)): http://xforce.iss.net/xforce/xfdb/34054
GENTOO (GLSA-200705-14): http://security.gentoo.org/glsa/glsa-200705-14.xml
https://issues.rpath.com/browse/RPL-1293
MANDRIVA (MDKSA-2007:097): http://www.mandriva.com/security/advisories?name=MDKSA-2007:097
SUSE (SUSE-SR:2007:009): http://www.novell.com/linux/security/advisories/2007_9_sr.html
BID (23783): http://www.securityfocus.com/bid/23783
SECTRACK (1017996): http://www.securitytracker.com/id?1017996
XF (xscreensaver-getpwuid-authentication-bypass(34054)): http://xforce.iss.net/xforce/xfdb/34054
GENTOO (GLSA-200705-14): http://security.gentoo.org/glsa/glsa-200705-14.xml