Vulnerabilidad en Unity Settings Daemon (CVE-2015-1319)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
17/09/2015
Última modificación:
12/04/2025
Descripción
Vulnerabilidad en Unity Settings Daemon en versiones anteriores a 14.04.0+14.04.20150825-0ubuntu2 y 15.04.x en versiones anteriores a 15.04.1+15.04.20150408-0ubuntu1.2, no detecta adecuadamente si la pantalla se encuentra bloqueada, lo que permite a atacantes físicamente próximos montar medios extraíbles mientras la pantalla se encuentra bloqueada según lo demostrado mediante la inserción de una unidad de disco USB extraíble.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:* | ||
cpe:2.3:o:canonical:ubuntu_linux:15.04:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página