Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mate-screensaver en MATE (CVE-2018-20681)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/01/2019
Última modificación:
30/01/2019

Descripción

mate-screensaver, en versiones anteriores a la 1.20.2, en el entorno de escritorio de MATE permite que atacantes físicamente cercanos visualicen contenido de la pantalla y, posiblemente, las aplicaciones de control. Al desenchufar y volver a enchufar, o al iniciar el ciclo de alimentación de dispositivos de salida externa (como las salidas gráficas adicionales conectadas mediante HDMI, VGA, DVI, etc.), el contenido de una sesión bloqueada por el protector de pantalla puede ser revelado. En algunos escenarios, el atacante puede ejecutar aplicaciones, como el clicado con un ratón.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mate-desktop:mate-screensaver:*:*:*:*:*:*:*:* 1.20.2 (excluyendo)