BDU:2018-01600
ООО «РусБИТех-Астра» Astra Linux Special Edition
Дата обнаружения
2018-08-23
Официальное описание
Уязвимость сервера X Window System Xorg-server операционной системы Astra Linux связана с отсутствием запрета использования функций XungrabKeyboard и XgrabKeyboard для недоверенных пользователей, позволяющих реализовать программные средства с функциональностью «кейлогеров». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность данных
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление программного обеспечения (пакета Xorg-server) до 1:7.7+12astra2 или более поздней версии