Vulnerabilidad en gnome-remote-desktop (CVE-2024-5148)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/09/2024
Última modificación:
03/09/2024
Descripción
Se encontró una falla en el paquete gnome-remote-desktop. El daemon del sistema gnome-remote-desktop realiza una validación inadecuada de los agentes de sesión mediante métodos D-Bus relacionados con la transición de una conexión de cliente desde la pantalla de inicio de sesión a la sesión de usuario. Como resultado, el certificado y la clave TLS de RDP del sistema pueden quedar expuestos a usuarios no autorizados. Esta falla permite que un usuario malintencionado del sistema tome el control de la conexión del cliente RDP durante la transición de la pantalla de inicio de sesión a la sesión de usuario.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA