Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LightDM (CVE-2015-8316)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/09/2017
Última modificación:
20/04/2025

Descripción

Un error de índice de array en LightDM (también llamado Light Display Manager) en sus versiones 1.14.3, 1.16.x y anteriores a 1.16.6, cuando el servidor XDMCP está habilitado, permite que atacantes remotos provoquen una denegación de servicio (bloqueo del proceso) utilizando un paquete de peticiones XDMCP sin dirección.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lightdm_project:lightdm:1.14.3:*:*:*:*:*:*:*
cpe:2.3:a:lightdm_project:lightdm:1.16:*:*:*:*:*:*:*
cpe:2.3:a:lightdm_project:lightdm:1.16.1:*:*:*:*:*:*:*
cpe:2.3:a:lightdm_project:lightdm:1.16.2:*:*:*:*:*:*:*
cpe:2.3:a:lightdm_project:lightdm:1.16.3:*:*:*:*:*:*:*
cpe:2.3:a:lightdm_project:lightdm:1.16.4:*:*:*:*:*:*:*