Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4169

Опубликовано: 05 сент. 2013
Источник: redhat
CVSS2: 6.2
EPSS Низкий

Описание

GNOME Display Manager (gdm) before 2.21.1 allows local users to change permissions of arbitrary directories via a symlink attack on /tmp/.X11-unix/.

Отчет

This flaw only affected GDM in Red Hat Enterprise Linux 5 and does not affect Red Hat Enterprise Linux 6.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6gdmNot affected
Red Hat Enterprise Linux 5gdmFixedRHSA-2013:121305.09.2013
Red Hat Enterprise Linux 5initscriptsFixedRHSA-2013:121305.09.2013

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-367
Дефект:
CWE-377->CWE-552
https://bugzilla.redhat.com/show_bug.cgi?id=988498gdm: TOCTTOU race condition on /tmp/.X11-unix

EPSS

Процентиль: 7%
0.00031
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

GNOME Display Manager (gdm) before 2.21.1 allows local users to change permissions of arbitrary directories via a symlink attack on /tmp/.X11-unix/.

nvd
почти 12 лет назад

GNOME Display Manager (gdm) before 2.21.1 allows local users to change permissions of arbitrary directories via a symlink attack on /tmp/.X11-unix/.

debian
почти 12 лет назад

GNOME Display Manager (gdm) before 2.21.1 allows local users to change ...

github
больше 3 лет назад

GNOME Display Manager (gdm) before 2.21.1 allows local users to change permissions of arbitrary directories via a symlink attack on /tmp/.X11-unix/.

oracle-oval
почти 12 лет назад

ELSA-2013-1213: gdm security update (IMPORTANT)

EPSS

Процентиль: 7%
0.00031
Низкий

6.2 Medium

CVSS2