V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-7300
DEB
Низкий

GNOME Shell 3.14.x до 3.14.1, когда используется функция блокировки экрана, не ограничивает совокупное потребление памяти всех активных зап…

CVSS
3.6
Низкий
EPSS
0.00
p37
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

GNOME Shell 3.14.x до 3.14.1, когда используется функция блокировки экрана, не ограничивает совокупное потребление памяти всех активных запросов PrtSc, что позволяет физически находящимся рядом злоумышленникам выполнять произвольные команды на оставленной без присмотра рабочей станции, отправляя множество запросов PrtSc и используя временное отключение блокировки, а также результирующую временную доступность оболочки, вызванную Linux kernel OOM killer.

Теги · CWE
CWE-285
CWE-399
CAPEC-1
CAPEC-5
CAPEC-13
CAPEC-17
CAPEC-39
CAPEC-45
CAPEC-51
CAPEC-59
CAPEC-60
CAPEC-76
CAPEC-77
CAPEC-87
CAPEC-104
CAPEC-127
CAPEC-402
CAPEC-647
CAPEC-668
Затронутые продукты
Enterprise_linux_desktopEnterprise_linux_hpc_nodeEnterprise_linux_serverEnterprise_linux_workstation
Вектор CVSS
AV:L/AC:L/Au:N/C:P/I:N/A:P
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.005 · p37
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
clutterОтслеживается
coglОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
mutterОтслеживается
enterprise_linux_desktop*Отслеживается
enterprise_linux_hpc_node*Отслеживается
enterprise_linux_server*Отслеживается
Показаны первые 20 из 22
Источники данных
DEB
CVE
RED
UBU