Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una aplicación X en el servidor Xorg-x11 (CVE-2020-25697)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
26/05/2021
Última modificación:
12/02/2023

Descripción

Se encontró un fallo de escalada de privilegios en el servidor Xorg-x11 debido a una falta de autenticación para los clientes X11. Este fallo permite a un atacante tomar el control de una aplicación X al hacerse pasar por el servidor al que espera conectarse

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:x.org:x_server:-:*:*:*:*:*:*:*