V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-8288
DEB
Средний

gnome-shell 3.22 до 3.24.1 неправильно обрабатывает расширения, которые не удалось перезагрузить, что может привести к тому, что расширения…

CVSS
4.3
Средний
EPSS
0.03
p85
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

gnome-shell 3.22 до 3.24.1 неправильно обрабатывает расширения, которые не удалось перезагрузить, что может привести к тому, что расширения останутся включенными на экране блокировки. С помощью этих расширений посторонний может запускать приложения (но не взаимодействовать с ними), видеть информацию из расширений (например, какие приложения вы открыли или какую музыку слушали) или даже выполнять произвольные команды. Все зависит от того, какие расширения включил пользователь. Проблема вызвана отсутствием обработки исключений в js/ui/extensionSystem.js.

Теги · CWE
CWE-20
CWE-248
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
Gnome-shellGnome-shellGnome-shellGnome-shellGnome-shellGnome-shellGnome-shellGnome-shellGnome-shellGnome-shellGnome-shellGnome-shellGnome-shellGnome-shellGnome-shellGnome-shellGnome-shellGnome-shellGnome-shellGnome-shell
Вектор CVSS
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: P
Физическая (P)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.029 · p85
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
gnome-shellОтслеживается
Показаны первые 20 из 22
Источники данных
DEB
CVE
UBU