漏洞标题
N/A
漏洞描述信息
Xinput模块(modules/im/ximcp/imLcIm.c)在X.Org libX11 1.0.2和1.0.3中,使用相同的文件句柄打开文件并进行两次读取,导致文件句柄泄漏,使本地用户能够通过重复的文件句柄读取由XCOMPOSEFILE环境变量指定的文件。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Xinput module (modules/im/ximcp/imLcIm.c) in X.Org libX11 1.0.2 and 1.0.3 opens a file for reading twice using the same file descriptor, which causes a file descriptor leak that allows local users to read files specified by the XCOMPOSEFILE environment variable via the duplicate file descriptor.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
X.Org X Window Server LibX11 Xinput 信息泄露漏洞
漏洞描述信息
X.Org 中的Xinput模块(modules/im/ximcp/imLcIm.c)在两次打开一个文件时使用同样的文件描述符,导致文件描述符泄露,本地用户可以通过复制文件描述符来读取由XCOMPOSEFILE环境变量指定的文件。
CVSS信息
N/A
漏洞类别
授权问题