Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en gnome-remote-desktop (CVE-2024-5148)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/09/2024
Última modificación:
03/09/2024

Descripción

Se encontró una falla en el paquete gnome-remote-desktop. El daemon del sistema gnome-remote-desktop realiza una validación inadecuada de los agentes de sesión mediante métodos D-Bus relacionados con la transición de una conexión de cliente desde la pantalla de inicio de sesión a la sesión de usuario. Como resultado, el certificado y la clave TLS de RDP del sistema pueden quedar expuestos a usuarios no autorizados. Esta falla permite que un usuario malintencionado del sistema tome el control de la conexión del cliente RDP durante la transición de la pantalla de inicio de sesión a la sesión de usuario.