Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las funciones (1) checkPasswd y (2) checkGroupXlockPasswds en xlockmore (CVE-2013-4143)

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/05/2014
Última modificación:
12/04/2025

Descripción

Las funciones (1) checkPasswd y (2) checkGroupXlockPasswds en xlockmore anterior a 5.43 no se manejan debidamente cuando un valor nulo está devuelto en un error por la función crypt o dispcrypt tal y como está implementado en glibc 2.17 y posteriores, lo que permite a atacantes evadir el bloqueo de pantalla a través de vectores relacionados con salts inválidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:david_bagley:xlockmore:*:*:*:*:*:*:*:* 5.42 (incluyendo)
cpe:2.3:a:david_bagley:xlockmore:5.24:*:*:*:*:*:*:*
cpe:2.3:a:david_bagley:xlockmore:5.25:*:*:*:*:*:*:*
cpe:2.3:a:david_bagley:xlockmore:5.26:*:*:*:*:*:*:*
cpe:2.3:a:david_bagley:xlockmore:5.27:*:*:*:*:*:*:*
cpe:2.3:a:david_bagley:xlockmore:5.28:*:*:*:*:*:*:*
cpe:2.3:a:david_bagley:xlockmore:5.29:*:*:*:*:*:*:*
cpe:2.3:a:david_bagley:xlockmore:5.30:*:*:*:*:*:*:*
cpe:2.3:a:david_bagley:xlockmore:5.31:*:*:*:*:*:*:*
cpe:2.3:a:david_bagley:xlockmore:5.32:*:*:*:*:*:*:*
cpe:2.3:a:david_bagley:xlockmore:5.33:*:*:*:*:*:*:*
cpe:2.3:a:david_bagley:xlockmore:5.34:*:*:*:*:*:*:*
cpe:2.3:a:david_bagley:xlockmore:5.35:*:*:*:*:*:*:*
cpe:2.3:a:david_bagley:xlockmore:5.36:*:*:*:*:*:*:*
cpe:2.3:a:david_bagley:xlockmore:5.37:*:*:*:*:*:*:*