В X.Org Server 1.11 обнаружена
уязвимость, позволяющая через манипуляции с клавиатурой обойти режим
блокировки экрана и получить доступ к заблокированному рабочему
окружению пользователя. Проблема проявляется в дистрибутивах, перешедших
на X.Org Server 1.11 (Fedora 16, Arch Linux, Gentoo, тестовый выпуск
Debian Wheezy), для большинства хранителей экрана и систем блокировки
экрана, включая gnome-screensaver (GNOME) и kscreenlocker (KDE).
Проблема вызвана тем, что в выпуске X.Org Server 1.11 в состав XKB была интегрирована
функция принудительного завершения работы процесса, который
обрабатывает текущий ввод. Функция не отражена в официальной
пользовательской документации и предназначена для отладочных целей при
разработке программ, эксклюзивно перехватывающих ввод (при зависании
таких программ
...
Читать дальше »