MEDIUM
XScreenSaver in Sun Solaris 9 and 10, OpenSolaris before snv_120, and X11 6.4.1 for Solaris 8, when the Xorg or Xnewt server is used, allows physically proximate attackers to obtain sensitive information by reading popup windows, which are displayed even when the screen is locked, a different vulnerability than CVE-2009-1276
Published Aug 7, 2009
4.9
MEDIUMCVSS 2.0
EPSS 0.39%
Description
XScreenSaver in Sun Solaris 9 and 10, OpenSolaris before snv_120, and X11 6.4.1 for Solaris 8, when the Xorg or Xnewt server is used, allows physically proximate attackers to obtain sensitive information by reading popup windows, which are displayed even when the screen is locked, a different vulnerability than CVE-2009-1276.
Affected products
No data.
AND
OR
- snv_01
- snv_02
- snv_03
- snv_04
- snv_05
- snv_06
- snv_07
- snv_08
- snv_09
- snv_10
- snv_11
- snv_12
- snv_13
- snv_14
- snv_15
- snv_16
- snv_17
- snv_18
- snv_19
- snv_20
- snv_21
- snv_22
- snv_23
- snv_24
- snv_25
- snv_26
- snv_27
- snv_28
- snv_29
- snv_30
- snv_31
- snv_32
- snv_33
- snv_34
- snv_35
- snv_36
- snv_37
- snv_38
- snv_39
- snv_40
- snv_41
- snv_42
- snv_43
- snv_44
- snv_45
- snv_46
- snv_47
- snv_48
- snv_49
- snv_50
- snv_51
- snv_52
- snv_53
- snv_54
- snv_55
- snv_56
- snv_57
- snv_58
- snv_59
- snv_60
- snv_61
- snv_62
- snv_63
- snv_64
- snv_65
- snv_66
- snv_67
- snv_68
- snv_69
- snv_70
- snv_71
- snv_72
- snv_73
- snv_74
- snv_75
- snv_76
- snv_77
- snv_78
- snv_79
- snv_80
- snv_81
- snv_82
- snv_83
- snv_84
- snv_85
- snv_86
- snv_87
- snv_88
- snv_89
- snv_90
- snv_91
- snv_92
- snv_93
- snv_94
- snv_95
- snv_96
- snv_97
- snv_98
- snv_99
- snv_100
- snv_101
- snv_102
- snv_103
- snv_104
- snv_105
- snv_106
- snv_107
- snv_108
- snv_109
- snv_110
- snv_111
- snv_112
- snv_113
- snv_114
- snv_115
- snv_116
- snv_117
- snv_118
- snv_119
- 9.0
- 10
OR
- snv_01
- snv_02
- snv_03
- snv_04
- snv_05
- snv_06
- snv_07
- snv_08
- snv_09
- snv_10
- snv_11
- snv_12
- snv_13
- snv_14
- snv_15
- snv_16
- snv_17
- snv_18
- snv_19
- snv_20
- snv_21
- snv_22
- snv_23
- snv_24
- snv_25
- snv_26
- snv_27
- snv_28
- snv_29
- snv_30
- snv_31
- snv_32
- snv_33
- snv_34
- snv_35
- snv_36
- snv_37
- snv_38
- snv_39
- snv_40
- snv_41
- snv_42
- snv_43
- snv_44
- snv_45
- snv_46
- snv_47
- snv_48
- snv_49
- snv_50
- snv_51
- snv_52
- snv_53
- snv_54
- snv_55
- snv_56
- snv_57
- snv_58
- snv_59
- snv_60
- snv_61
- snv_62
- snv_63
- snv_64
- snv_65
- snv_66
- snv_67
- snv_68
- snv_69
- snv_70
- snv_71
- snv_72
- snv_73
- snv_74
- snv_75
- snv_76
- snv_77
- snv_78
- snv_79
- snv_80
- snv_81
- snv_100
- snv_101
- snv_102
- snv_103
- snv_104
- snv_105
- snv_106
- snv_107
- snv_108
- snv_109
- snv_110
- snv_111
- snv_112
- snv_113
- snv_114
- snv_115
- snv_116
- snv_117
- snv_118
- snv_119
- 8.0
- 9.0
- 10
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (7)
- http://secunia.com/advisories/36170 third-party-advisoryx_refsource_SECUNIAVendor Advisory
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-115298-02-1 x_refsource_CONFIRMPatchVendor Advisory
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-258928-1 vendor-advisoryx_refsource_SUNALERTPatchVendor Advisory
- http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020463.1-1 vendor-advisoryx_refsource_SUNALERT
- http://www.securityfocus.com/bid/35964 vdb-entryx_refsource_BIDPatch
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2009-2702 Advisory
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5838 vdb-entrysignaturex_refsource_OVAL
| Link | Providers | Tags |
|---|---|---|
| http://secunia.com/advisories/36170 | third-party-advisoryx_refsource_SECUNIAVendor Advisory | |
| http://sunsolve.sun.com/search/document.do?assetkey=1-21-115298-02-1 | x_refsource_CONFIRMPatchVendor Advisory | |
| http://sunsolve.sun.com/search/document.do?assetkey=1-66-258928-1 | vendor-advisoryx_refsource_SUNALERTPatchVendor Advisory | |
| http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020463.1-1 | vendor-advisoryx_refsource_SUNALERT | |
| http://www.securityfocus.com/bid/35964 | vdb-entryx_refsource_BIDPatch | |
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2009-2702 | Advisory | |
| https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5838 | vdb-entrysignaturex_refsource_OVAL |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Aug 7, 2009
Updated Aug 7, 2024
Reserved Aug 7, 2009
Link CVE-2009-2711
CISA Vulnrichment
Updated n/a
ENISA EUVD
EUVD-2009-2702 Assigner mitre
Published Aug 7, 2009
Updated Aug 7, 2024
Exploited since n/a
Link EUVD-2009-2702