漏洞信息详情
LightDM ‘~/.dmrc’权限提升漏洞
- CNNVD编号:CNNVD-201111-312
- 危害等级: 低危
- CVE编号:
CVE-2011-3153
- 漏洞类型:
后置链接
- 发布时间:
2011-11-18
- 威胁类型:
本地
- 更新时间:
2014-03-10
- 厂 商:
robert_ancell - 漏洞来源:
-
漏洞简介
Light Display Manager(又名LightDM)是一套Linux桌面的桌面显示管理器,其目的是成为X.org X服务器的标准显示管理器,并包含了跨桌面环境、减少外部依赖的代码库等特性。
LightDM 1.1.0及之前版本的dmrc.c文件中存在安全漏洞。本地攻击者可通过对~/.dmrc文件实施符号链接攻击利用该漏洞读取任意文件。
参考网址
来源: bugs.launchpad.net
链接:https://bugs.launchpad.net/ubuntu/%2Bsource/lightdm/%2Bbug/883865
来源: UBUNTU
名称: USN-1262-1
链接:http://www.ubuntu.com/usn/USN-1262-1
来源: bazaar.launchpad.net
链接:http://bazaar.launchpad.net/~lightdm-team/lightdm/trunk/revision/1299
来源:SECUNIA
名称:46866
链接:http://secunia.com/advisories/46866
来源:SECUNIA
名称:46868
链接:http://secunia.com/advisories/46868
来源:SECUNIA
名称:48412
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END