Cito textualmente [1]:
El fallo es causado por la opción “AllowClosedownGrabs” que si está activa permite terminar los procesos mediante la combinación de teclas, en este caso el Screensaver.
Esta función fue incluida hace varios años para propósito de pruebas siempre desactivada hasta que dejo de incluirse hace algunos años. Sin embargo, parece que fue reintroducida en el 2011, pero por error la dejaron activada esta vez.Por tanto técnicamente no es una vulnerabilidad, sino un descuido de los desarrolladores al dejar un método de prueba ¡Descomentado! Cosas que pasan en el mundo del desarrollo de software.
Sin embargo, ya hay un parche que corrige este problema en Fedora. (Por favor, actualiza ejecutando en una terminal yum update).
¿Y cuál es el objetivo de esta nota? La primera es llamar la atención del usuario Linux: No estamos excentos de fallas ni vulnerabilidades y tampoco de descuidos de los desarrolladores
Por último, sobra recalcar la importancia de mantener tu sistema operativo al día, así que si aun no has actualizado ¡Manos a la obra!
--
[1] Fuente y noticia original
Espacio Linux
Gracias.. muy buen apunte.. no me funcionó porque ya lo había actualizado
ResponderEliminar