Vulnerabilidad en GNOME Display Manager (CVE-2013-4169)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
10/09/2013
Última modificación:
11/04/2025
Descripción
GNOME Display Manager (gdm) anteriores a 2.21.1 permiten a usuarios locales cambiar permisos de directorios arbitrarios a través de un ataque de enlaces simbólicos sobre /tmp/.X11-unix/.
Impacto
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gnome:gnome_display_manager:*:*:*:*:*:*:*:* | 2.21 (incluyendo) | |
cpe:2.3:a:gnome:gnome_display_manager:0.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gnome_display_manager:1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gnome_display_manager:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gnome_display_manager:2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gnome_display_manager:2.13:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gnome_display_manager:2.14:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gnome_display_manager:2.14.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gnome_display_manager:2.14.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gnome_display_manager:2.14.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gnome_display_manager:2.14.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gnome_display_manager:2.14.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gnome_display_manager:2.14.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gnome_display_manager:2.14.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gnome_display_manager:2.14.8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página