Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en XScreenSaver en Sun Solaris (CVE-2009-1276)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/04/2009
Última modificación:
09/04/2025

Descripción

XScreenSaver en Sun Solaris v10 and OpenSolaris anteriores a snv_109, y Solaris v8 y v9 con GNOME v2.0 o v2.0.2, permite a atacantes próximos físicamente conseguir información sensible, leyendo las ventanas "PopUp"s, que se muestran cuando la pantalla se bloquea, como se demostró en las notificaciones de nuevo mensaje de Thunderbird.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnome:gnome:2.0:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome:2.0.2:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:*:*:sparc:*:*:*:*:* snv_108 (incluyendo)
cpe:2.3:o:sun:opensolaris:snv_01:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_02:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_03:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_04:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_05:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_06:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_07:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_08:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_09:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_10:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_11:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_12:*:sparc:*:*:*:*:*