CVE-2024-5148

A flaw was found in the gnome-remote-desktop package. The gnome-remote-desktop system daemon performs inadequate validation of session agents using D-Bus methods related to transitioning a client connection from the login screen to the user session. As a result, the system RDP TLS certificate and key can be exposed to unauthorized users. This flaw allows a malicious user on the system to take control of the RDP client connection during the login screen-to-user session transition.
Configurations

No configuration.

History

03 Sep 2024, 12:59

Type Values Removed Values Added
Summary
  • (es) Se encontró una falla en el paquete gnome-remote-desktop. El daemon del sistema gnome-remote-desktop realiza una validación inadecuada de los agentes de sesión mediante métodos D-Bus relacionados con la transición de una conexión de cliente desde la pantalla de inicio de sesión a la sesión de usuario. Como resultado, el certificado y la clave TLS de RDP del sistema pueden quedar expuestos a usuarios no autorizados. Esta falla permite que un usuario malintencionado del sistema tome el control de la conexión del cliente RDP durante la transición de la pantalla de inicio de sesión a la sesión de usuario.

02 Sep 2024, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-02 12:15

Updated : 2024-09-03 12:59


NVD link : CVE-2024-5148

Mitre link : CVE-2024-5148

CVE.ORG link : CVE-2024-5148


JSON object : View

Products Affected

No product.

CWE
CWE-488

Exposure of Data Element to Wrong Session