Vulnerabilidad en las funciones (1) checkPasswd y (2) checkGroupXlockPasswds en xlockmore (CVE-2013-4143)
Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/05/2014
Última modificación:
12/04/2025
Descripción
Las funciones (1) checkPasswd y (2) checkGroupXlockPasswds en xlockmore anterior a 5.43 no se manejan debidamente cuando un valor nulo está devuelto en un error por la función crypt o dispcrypt tal y como está implementado en glibc 2.17 y posteriores, lo que permite a atacantes evadir el bloqueo de pantalla a través de vectores relacionados con salts inválidos.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:david_bagley:xlockmore:*:*:*:*:*:*:*:* | 5.42 (incluyendo) | |
cpe:2.3:a:david_bagley:xlockmore:5.24:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_bagley:xlockmore:5.25:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_bagley:xlockmore:5.26:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_bagley:xlockmore:5.27:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_bagley:xlockmore:5.28:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_bagley:xlockmore:5.29:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_bagley:xlockmore:5.30:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_bagley:xlockmore:5.31:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_bagley:xlockmore:5.32:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_bagley:xlockmore:5.33:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_bagley:xlockmore:5.34:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_bagley:xlockmore:5.35:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_bagley:xlockmore:5.36:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_bagley:xlockmore:5.37:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://openwall.com/lists/oss-security/2013/07/16/8
- http://openwall.com/lists/oss-security/2013/07/18/6
- http://www.tux.org/~bagleyd/xlock/xlockmore.README
- http://openwall.com/lists/oss-security/2013/07/16/8
- http://openwall.com/lists/oss-security/2013/07/18/6
- http://www.tux.org/~bagleyd/xlock/xlockmore.README