Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la pantalla de bloqueo en el manejo del cierre de sesión en GDM (CVE-2020-27837)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
28/12/2020
Última modificación:
30/12/2020

Descripción

Se encontró un fallo en GDM en versiones anteriores a 3.38.2.1. Una condición de carrera en el manejo del cierre de sesión hace posible omitir la pantalla de bloqueo para un usuario que tiene habilitado el inicio de sesión automático accediendo a su sesión sin autenticación. Esto es similar a CVE-2017-12164, pero requiere condiciones más difíciles de explotar

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnome:gnome_display_manager:*:*:*:*:*:*:*:* 3.38.2.1 (excluyendo)


Referencias a soluciones, herramientas e información