Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01700

Опубликовано: 01 окт. 2020
Источник: fstec
CVSS3: 6.3
CVSS2: 3.3
EPSS Низкий

Описание

Уязвимость компонента X server экранного менеджера SDDM связана с одновременным выполнением с использованием общего ресурса с неправильной синхронизацией. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

Вендор

Сообщество свободного программного обеспечения
Novell Inc.
Fedora Project
Abdurrahman Avci

Наименование ПО

Debian GNU/Linux
OpenSUSE Leap
Fedora
SDDM

Версия ПО

9 (Debian GNU/Linux)
15.1 (OpenSUSE Leap)
10 (Debian GNU/Linux)
15.2 (OpenSUSE Leap)
33 (Fedora)
до 0.19.0 (SDDM)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Novell Inc. OpenSUSE Leap 15.1
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Novell Inc. OpenSUSE Leap 15.2
Fedora Project Fedora 33

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для SDDM:
Обновление программного обеспечения до 0.19.0-2 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета sddm) до 0.14.0-4+deb9u2 или более поздней версии
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GT3EX5NSQJJAKY63ENSMEDX6NYZLYY3S/
Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2020-11/msg00031.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 11%
0.00037
Низкий

6.3 Medium

CVSS3

3.3 Low

CVSS2

Связанные уязвимости

CVSS3: 6.3
ubuntu
больше 5 лет назад

An issue was discovered in SDDM before 0.19.0. It incorrectly starts the X server in a way that - for a short time period - allows local unprivileged users to create a connection to the X server without providing proper authentication. A local attacker can thus access X server display contents and, for example, intercept keystrokes or access the clipboard. This is caused by a race condition during Xauthority file creation.

CVSS3: 6.3
nvd
больше 5 лет назад

An issue was discovered in SDDM before 0.19.0. It incorrectly starts the X server in a way that - for a short time period - allows local unprivileged users to create a connection to the X server without providing proper authentication. A local attacker can thus access X server display contents and, for example, intercept keystrokes or access the clipboard. This is caused by a race condition during Xauthority file creation.

CVSS3: 6.3
debian
больше 5 лет назад

An issue was discovered in SDDM before 0.19.0. It incorrectly starts t ...

suse-cvrf
больше 5 лет назад

Security update for sddm

CVSS3: 6.3
github
больше 3 лет назад

An issue was discovered in SDDM before 0.19.0. It incorrectly starts the X server in a way that - for a short time period - allows local unprivileged users to create a connection to the X server without providing proper authentication. A local attacker can thus access X server display contents and, for example, intercept keystrokes or access the clipboard. This is caused by a race condition during Xauthority file creation.

EPSS

Процентиль: 11%
0.00037
Низкий

6.3 Medium

CVSS3

3.3 Low

CVSS2