BUGTRAQ ID: 37411 GTK+是用于创建图形用户界面的多平台工具包。 GTK+的gdk/gdkwindow.c文件中的gdk_window_begin_implicit_paint()函数试图对不存在的外部窗口进行绘图,获得物理访问的本地用户连续五次输入错误口令就可以导致gnome-screensaver崩溃,从而绕过屏保锁定。 GTK GTK+ 2.18.4 厂商补丁: GTK --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://ftp.gnome.org/pub/gnome/sources/gtk+/2.18/gtk+-2.18.5.news
BUGTRAQ ID: 37411 GTK+是用于创建图形用户界面的多平台工具包。 GTK+的gdk/gdkwindow.c文件中的gdk_window_begin_implicit_paint()函数试图对不存在的外部窗口进行绘图,获得物理访问的本地用户连续五次输入错误口令就可以导致gnome-screensaver崩溃,从而绕过屏保锁定。 GTK GTK+ 2.18.4 厂商补丁: GTK --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://ftp.gnome.org/pub/gnome/sources/gtk+/2.18/gtk+-2.18.5.news