BDU:2018-01600

ООО «РусБИТех-Астра» Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2018-08-23

Официальное описание

Уязвимость сервера X Window System Xorg-server операционной системы Astra Linux связана с отсутствием запрета использования функций XungrabKeyboard и XgrabKeyboard для недоверенных пользователей, позволяющих реализовать программные средства с функциональностью «кейлогеров». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление программного обеспечения (пакета Xorg-server) до 1:7.7+12astra2 или более поздней версии