Опубликованы внеплановые обновления X.Org Server 1.14.1 и 1.13.4, в которых исправлено несколько ошибок в системе сборки и устранена уязвимость (СVE-2013-1940), которая может привести к незаметной подстановке событий ввода.
В частности, в момент неактивности запущенного X-сервера, например, когда пользователь перешёл в виртуальный терминал, атакующий может подключить к компьютеру внешнее устройство ввода и отправить с него события ввода. При возврате в графический сеанс данные события будут воспроизведены в текущем сеансе. Для наглядной демонстрации уязвимости можно запустить текстовый редактор, перейти в виртуальную консоль, подключить внешнюю клавиатуру и набрать текст. После возврата в графический сеанс из консоли, данный текст появится в окне редактора.

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Доклад о статусе поддержки NVIDIA Optimus в Linux и X.Org (2012)
- Форум Очередные иксовые технические отверстия (2023)
- Форум [opennet][РЕШЕТО]Уязвимости в KDE, sudo, PDNS-Admin, Asterisk, OCS Inventory NG и TYPO3 (2010)
- Форум Виртуальная машина на русском языке. (2023)
- Форум Жумла - решето (2015)
- Форум Гугл посчитал io_uring слишком дырявым и отключил его на Android и ChromeOS (2023)
- Форум [opennet][решето]Уязвимость, позволяющая обойти парольную защиту хранителя экрана GNOME (2010)
- Форум Fedora 21 и Wayland (2014)
- Новости X.org Server 1.19.5 (2017)
- Форум Android переходит с виртуальной машины Dalvik на компилятор ART (2014)