Podatność CVE-2016-10894


Publikacja: 2019-08-15   Modyfikacja: 2019-08-16

Opis:
xtrlock through 2.10 does not block multitouch events. Consequently, an attacker at a locked screen can send input to (and thus control) various programs such as Chromium via events such as pan scrolling, "pinch and zoom" gestures, or even regular mouse clicks (by depressing the touchpad once and then clicking with a different finger).

Typ:

CWE-254

(Security Features)

CVSS2 => (AV:L/AC:L/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.1/10
2.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Xtrlock project -> Xtrlock 
Debian -> Debian linux 

 Referencje:
https://bugs.debian.org/830726
https://lists.debian.org/debian-lts-announce/2019/10/msg00019.html

Copyright 2024, cxsecurity.com

 

Back to Top