Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :
| Ubuntu 8.10 : | |||
| gnome-screensaver | 2.24.0-0ubuntu2.1 | ||
| Ubuntu 9.04 : | |||
| gnome-screensaver | 2.24.0-0ubuntu6.1 | ||
| Ubuntu 9.10 : | |||
| gnome-screensaver | 2.28.0-0ubuntu3.5 | ||
Après une mise à niveau standard du système vous devrez redémarrer votre session pour apporter les modifications nécessaires.
Détails :
Il a été découvert que gnome-screensaver ne verrouillait pas correctement tous les écrans lorsque des moniteurs étaient branchés à chaud. Un attaquant ayant un accés physique pourrait utiliser cette faille pour accèder à une session verrouillée. (CVE-2010-0285)
Il a été découvert que gnome-screensaver ne gérait pas correctement la saisie au clavier lorsque des moniteurs étaient branchés à chaud. Un attaquant ayant un accès physique pourrait utiliser cette faille pour accéder à une session verrouillée. Ce problème n’a affecté que Ubuntu 9.10. (CVE-2010-0422)
Origine : USN-907-1: gnome-screensaver vulnerabilities (http://www.ubuntu.com/usn/USN-907-1)

Commentaires
Ecrire un commentaire Trackback