Рекомендация Debian по безопасности

DSA-4799-1 x11vnc -- обновление безопасности

Дата сообщения:
28.11.2020
Затронутые пакеты:
x11vnc
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 975875.
В каталоге Mitre CVE: CVE-2020-29074.
Более подробная информация:

Гуенал Давалан сообщил об уязвимости в x11vnc, VNC-сервере, позволяющем удалённый доступ к существующей X-сессии. x11vnc создаёт сегменты разделяемой памяти с режимом доступа 0777. Локальный злоумышленник может использовать эту уязвимость для раскрытию информации, отказа в обслуживании или вмешательства в работу VNC-сессии другого пользователя на том же узле.

В стабильном выпуске (buster) эта проблема была исправлена в версии 0.9.13-6+deb10u1.

Рекомендуется обновить пакеты x11vnc.

С подробным статусом поддержки безопасности x11vnc можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/x11vnc