Любопытная уязвимость была обнаружена в разрабатываемом Canonical компоненте Mir, представляющем собой слой совместимости с X11 - XMir. Уязвимость отличается лёгкостью воспроизведения - для проверки достаточно всего лишь переключиться на один из виртуальных терминалов (Ctrl+Alt+F(1-6)).
Проблема заключается в том, что при переключении на виртуальный терминал, у XMir остаётся доступ к вводимым данным. Для проверки предлагается запустить текстовый редактор, передав ему фокус и зайти в систему с одного из виртуальных терминалов. При переключении обратно можно будет обнаружить свой логин и пароль в поле ввода.
Интересно, что Canonical уже месяц известно о данной уязвимости, но это не помешало включению XMir в основной репозиторий.
Перемещено tazhate из security