GNOME ScreenSaver 未授权访问漏洞

漏洞信息详情

GNOME ScreenSaver 未授权访问漏洞

漏洞简介

gnome-screensaver是用于取代xscreensaver的屏保程序。

gnome-screensaver 3.5.4至3.6.0版本中的默认配置中存在漏洞,该漏洞源于程序对.desktop文件中的后备模式设置了AutostartCondition行,用以防止登录后程序自动启动。物理临近的攻击者利用该漏洞绕过屏幕锁定进而访问无人看守的工作站。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.ubuntu.com/usn/usn-1716-1/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享