Vulnerabilidad en mate-screensaver en MATE (CVE-2018-20681)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
09/01/2019
Última modificación:
30/01/2019
Descripción
mate-screensaver, en versiones anteriores a la 1.20.2, en el entorno de escritorio de MATE permite que atacantes físicamente cercanos visualicen contenido de la pantalla y, posiblemente, las aplicaciones de control. Al desenchufar y volver a enchufar, o al iniciar el ciclo de alimentación de dispositivos de salida externa (como las salidas gráficas adicionales conectadas mediante HDMI, VGA, DVI, etc.), el contenido de una sesión bloqueada por el protector de pantalla puede ser revelado. En algunos escenarios, el atacante puede ejecutar aplicaciones, como el clicado con un ratón.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mate-desktop:mate-screensaver:*:*:*:*:*:*:*:* | 1.20.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página