Количество 28
Количество 28
SUSE-SU-2017:1862-1
Security update for libXdmcp
GHSA-cvmx-9h9q-8hmw
It was discovered that libXdmcp before 1.1.2 including used weak entropy to generate session keys. On a multi-user system using xdmcp, a local attacker could potentially use information available from the process list to brute force the key, allowing them to hijack other users' sessions.
openSUSE-SU-2017:1801-1
Security update for libICE
SUSE-SU-2018:0337-1
Security update for libICE
SUSE-SU-2017:1848-1
Security update for xorg-x11-libICE
SUSE-SU-2017:1835-1
Security update for libICE
GHSA-jqp9-hwjj-p328
It was discovered that libICE before 1.0.9-8 used a weak entropy to generate keys. A local attacker could potentially use this flaw for session hijacking using the information available from the process list.
BDU:2019-00428
Уязвимость библиотеки межклиентского обмена данными (ICE) X11 libICE, связанная с использованием слабого источника энтропии при генерации ключей, позволяющая нарушителю перехватить сеанс
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
SUSE-SU-2017:1862-1 Security update for libXdmcp | 0% Низкий | больше 8 лет назад | ||
GHSA-cvmx-9h9q-8hmw It was discovered that libXdmcp before 1.1.2 including used weak entropy to generate session keys. On a multi-user system using xdmcp, a local attacker could potentially use information available from the process list to brute force the key, allowing them to hijack other users' sessions. | CVSS3: 5.5 | 0% Низкий | больше 3 лет назад | |
openSUSE-SU-2017:1801-1 Security update for libICE | 0% Низкий | больше 8 лет назад | ||
SUSE-SU-2018:0337-1 Security update for libICE | 0% Низкий | почти 8 лет назад | ||
SUSE-SU-2017:1848-1 Security update for xorg-x11-libICE | 0% Низкий | больше 8 лет назад | ||
SUSE-SU-2017:1835-1 Security update for libICE | 0% Низкий | больше 8 лет назад | ||
GHSA-jqp9-hwjj-p328 It was discovered that libICE before 1.0.9-8 used a weak entropy to generate keys. A local attacker could potentially use this flaw for session hijacking using the information available from the process list. | CVSS3: 5.5 | 0% Низкий | больше 3 лет назад | |
BDU:2019-00428 Уязвимость библиотеки межклиентского обмена данными (ICE) X11 libICE, связанная с использованием слабого источника энтропии при генерации ключей, позволяющая нарушителю перехватить сеанс | CVSS3: 5.5 | 0% Низкий | больше 8 лет назад |
Уязвимостей на страницу