Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GNOME Display Manager (CVE-2013-4169)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
10/09/2013
Última modificación:
11/04/2025

Descripción

GNOME Display Manager (gdm) anteriores a 2.21.1 permiten a usuarios locales cambiar permisos de directorios arbitrarios a través de un ataque de enlaces simbólicos sobre /tmp/.X11-unix/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnome:gnome_display_manager:*:*:*:*:*:*:*:* 2.21 (incluyendo)
cpe:2.3:a:gnome:gnome_display_manager:0.7:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome_display_manager:1.0:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome_display_manager:2.0:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome_display_manager:2.2:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome_display_manager:2.13:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome_display_manager:2.14:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome_display_manager:2.14.1:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome_display_manager:2.14.2:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome_display_manager:2.14.3:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome_display_manager:2.14.4:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome_display_manager:2.14.5:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome_display_manager:2.14.6:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome_display_manager:2.14.7:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome_display_manager:2.14.8:*:*:*:*:*:*:*