Vulnerabilidad en XScreenSaver en Sun Solaris (CVE-2009-1276)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
09/04/2009
Última modificación:
09/04/2025
Descripción
XScreenSaver en Sun Solaris v10 and OpenSolaris anteriores a snv_109, y Solaris v8 y v9 con GNOME v2.0 o v2.0.2, permite a atacantes próximos físicamente conseguir información sensible, leyendo las ventanas "PopUp"s, que se muestran cuando la pantalla se bloquea, como se demostró en las notificaciones de nuevo mensaje de Thunderbird.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gnome:gnome:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gnome:2.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:*:*:sparc:*:*:*:*:* | snv_108 (incluyendo) | |
cpe:2.3:o:sun:opensolaris:snv_01:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_02:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_03:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_04:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_05:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_06:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_07:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_08:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_09:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_10:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_11:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_12:*:sparc:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://securitytracker.com/id?1022009=
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-120094-22-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-255308-1
- http://www.securityfocus.com/bid/34421
- http://www.vupen.com/english/advisories/2009/0978
- http://securitytracker.com/id?1022009=
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-120094-22-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-255308-1
- http://www.securityfocus.com/bid/34421
- http://www.vupen.com/english/advisories/2009/0978