漏洞信息详情
GNOME Display Manager特权提升漏洞
- CNNVD编号:CNNVD-201103-350
- 危害等级: 中危
- CVE编号:
CVE-2011-0727
- 漏洞类型:
后置链接
- 发布时间:
2011-03-31
- 威胁类型:
本地
- 更新时间:
2011-04-01
- 厂 商:
gnome - 漏洞来源:
-
漏洞简介
GNOME Display Manager是一款X下的GNOME显示管理器。
GNOME Display Manager(gdm)2.32.1之前的2.x版本中存在漏洞。本地用户可以借助/var/cache/gdm/缓存目录下的(1)dmrc或者(2)face图标文件中的符号链接攻击,改变任意文件之间的所属关系。
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=688323
来源: XF
名称: display-manager-priv-escalation(66377)
链接:http://xforce.iss.net/xforce/xfdb/66377
来源: VUPEN
名称: ADV-2011-0797
链接:http://www.vupen.com/english/advisories/2011/0797
来源: VUPEN
名称: ADV-2011-0787
链接:http://www.vupen.com/english/advisories/2011/0787
来源: VUPEN
名称: ADV-2011-0786
链接:http://www.vupen.com/english/advisories/2011/0786
来源: BID
名称: 47063
链接:http://www.securityfocus.com/bid/47063
来源: REDHAT
名称: RHSA-2011:0395
链接:http://www.redhat.com/support/errata/RHSA-2011-0395.html
来源: DEBIAN
名称: DSA-2205
链接:http://www.debian.org/security/2011/dsa-2205
来源: SECTRACK
名称: 1025264
链接:http://securitytracker.com/id?1025264
来源: SECUNIA
名称: 43854
链接:http://secunia.com/advisories/43854
来源: SECUNIA
名称: 43714
链接:http://secunia.com/advisories/43714
来源: SECUNIA
名称: 43916
链接:http://secunia.com/advisories/43916
来源: MLIST
名称: [gdm-list] 20110328 GDM 2.32.1 released
链接:http://mail.gnome.org/archives/gdm-list/2011-March/msg00020.html
来源: ftp.gnome.org
链接:http://ftp.gnome.org/pub/GNOME/sources/gdm/2.32/gdm-2.32.1.news