The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги ]

12.08.2016 19:19  В Ubuntu 16.04.1 LTS исправлена проблема, позволявшая обойти блокировку экрана

Из-за ошибки, допущенной в файле lockscreen/LockScreenAcceleratorController.cpp пакета unity, возникали условия, при которых менеджер блокировки экрана завершался с сигналом SIGABRT, оставляя окно в 1 секунду до перезапуска процесса, в течение которого появлялась возможность взаимодействовать с рабочим столом. Крах можно было инициировать через нажатие горячих клавиш для смены раскладки клавиатуры (например, Alt+Shift). Проблема исправлена в пакете unity 7.4.0+16.04.20160801.2-0ubuntu1 для Ubuntu 16.04.1 LTS.



  1. Главная ссылка к новости (https://bugs.launchpad.net/ubu...)
  2. OpenNews: Уязвимость, позволяющая обойти блокировку хранителя экрана
  3. OpenNews: В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обойти блокирование экрана
  4. OpenNews: В Ubuntu выявлена уязвимость, позволяющая обойти блокирование экрана в Unity
  5. OpenNews: В Ubuntu 14.04 устранена уязвимость, допускающая вход в заблокированный экран без пароля
  6. OpenNews: В GNOME исправлена ошибка, позволяющая получить доступ к сеансу, невзирая на блокировку экрана
Автор новости: Dmitry Korzhevin
Тип: Проблемы безопасности
Ключевые слова: ubuntu
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Линейный вид | Ajax | Показать все | RSS
 
  • 1.1, Аноним, 19:59, 12/08/2016 [ответить] [смотреть все]
  • +3 +/
    Ну бывает ¯\_(ツ)_/¯
    Хорошо, что нашли и пофиксили
     
     
  • 2.28, Michael Shigorin, 13:30, 16/08/2016 [^] [ответить] [смотреть все] [показать ветку]
  • –1 +/
    Это которая уже по счёту бомба в одну воронку?
     
  • 1.2, h31, 20:04, 12/08/2016 [ответить] [смотреть все]
  • +/
    Для Xfce актуально, или только для Unity?
     
     
  • 2.15, djoe, 05:15, 13/08/2016 [^] [ответить] [смотреть все] [показать ветку]
  • +/
    Только для юнити
     
  • 1.3, www777, 20:16, 12/08/2016 [ответить] [смотреть все]
  • +1 +/
    Кажется вместо исправления, они усугубили баг...
     
  • 1.4, Аноним, 20:23, 12/08/2016 [ответить] [смотреть все]  
  • +1 +/
    Класска Обход локскрина почти как поломанное переключение раскладки Хотя посто... весь текст скрыт [показать]
     
     
  • 2.7, Аноним, 22:23, 12/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Верно - он также не переключает раскладку, как и поломанная раскладка.
     
     
  • 3.8, Аноним, 22:25, 12/08/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    "так же" - через пробел, потому что "так же как".
     
  • 1.5, Аноним, 20:38, 12/08/2016 [ответить] [смотреть все]  
  • +/
    зато так и не исправили
    http://help.ubuntu.ru/wiki/russian_font_in_console
     
     
  • 2.21, Аноним, 11:43, 14/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +2 +/
    Системдпроблемы. В Федоре лечится костылём.
     
     
  • 3.24, Аноним, 13:30, 15/08/2016 [^] [ответить] [смотреть все]  
  • +/
    почему тогда в дебе проблем нет ?
     
  • 1.9, Отражение луны, 22:31, 12/08/2016 [ответить] [смотреть все]  
  • +2 +/
    Пофиксили. Так вот почему он теперь крашится.
     
  • 1.10, Аноним, 22:41, 12/08/2016 [ответить] [смотреть все]  
  • +/
    А багфикс то где? Ничего не прилетает
     
     
  • 2.12, Andrew, 00:46, 13/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Включите xenial-proposed
     
  • 2.13, Andrew, 00:47, 13/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    https wiki ubuntu com Testing EnableProposed ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.14, Аноним, 02:08, 13/08/2016 [^] [ответить] [смотреть все]  
  • +/
    на ru зеркале просто не обновилось еще с основного запатчился, теперь при на... весь текст скрыт [показать]
     
  • 1.11, XoRe, 00:28, 13/08/2016 [ответить] [смотреть все]  
  • +2 +/
    Ни разу не было, и вот опять!
    http://www.webupd8.org/2012/01/xorg-111-vulnerability-allows-attackers.html
    http://www.sectechno.com/bypassing-lockscreen-vulnerability-on-ubuntu-14-04-p
     
  • 1.16, djoe, 05:18, 13/08/2016 [ответить] [смотреть все]  
  • –1 +/
    Обновления прилетели, но бага как была так и осталась..
     
     
  • 2.17, Аноним, 06:47, 13/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Мне еще не прилетели, у вас точно версия как в заголовке?
     
     
  • 3.18, Анонимус 223, 11:28, 13/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Обновите из proposed, там все исправлено, после переключения раскладки lock screen не перезапускается
    (У меня раскладка на CapsLock, непонятно какой убунтастроители считают дефолтную тогда)
     
  • 3.20, djoe, 18:35, 13/08/2016 [^] [ответить] [смотреть все]  
  • –1 +/
    Нет, увы, ошибочка вышла. На данный момент unity 7.4.0+16.04.20160715-0ubuntu1. То на lightdm какие-то обновления прилетали..
     
  • 1.19, Аноним, 14:24, 13/08/2016 [ответить] [смотреть все]  
  • +2 +/
    Это уже какая по счету ... весь текст скрыт [показать]
     
     
  • 2.25, XoRe, 14:41, 15/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    >> исправлена проблема, позволявшая обойти блокировку экрана
    > Это уже какая по счету?

    Третья. Каждые два года выпускают. Стабильность.

     
  • 1.22, Школотрон, 23:11, 14/08/2016 [ответить] [смотреть все]  
  • –1 +/
    А проблема, из-за которой кнопки сворачивания и закрытия окна почему-то расположены в левом углу, устранена?..
     
  • 1.23, Аноним, 09:53, 15/08/2016 [ответить] [смотреть все]  
  • –1 +/
    Напоминает windows 98
    http://i.imgur.com/fqjnK.gif
     
     
  • 2.27, Аноним, 18:06, 15/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • –1 +/
    Венде было простительно Самой лучшей в мире системе, которая скоро всех заборе... весь текст скрыт [показать] [показать ветку]
     
  • 1.26, Аноним, 16:16, 15/08/2016 [ответить] [смотреть все]  
  • +1 +/
    Обновился. Баг остался.
     
  • 1.29, Аноним, 15:07, 17/08/2016 [ответить] [смотреть все]  
  • –1 +/
    Я качнул пакеты  с launchpad.net - пофиксили
    А обновлений до сих пор нет ...
     
  • 1.30, Александр, 08:51, 18/08/2016 [ответить] [смотреть все]  
  • +/
    Сегодня прилетели пакеты:
    compiz compiz-core compiz-gnome compiz-plugins-default compizconfig-settings-manager libcompizconfig0 libdecoration0 libframe6 libunity-core-6.0-9 python-compizconfig unity unity-schemas unity-services
    Баг исчез.
    Как-то рановато они заявили об исправлении...
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2018 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    Hosting by Ihor