Érintett rendszerek
GNOMEGnome Display Manager (GDM)
Érintett verziók
GNOME Gnome Display Manager (GDM) 2.14.x, 2.16.x, 2.18.x, 2.19.x
Összefoglaló
Egy sérülékenységet jelentettek a GNOME Display Manager-ben (GDM), amit kihasználva helyi támadók szolgáltatás megtagadást okozhatnak.
Leírás
Egy sérülékenységet jelentettek a GNOME Display Manager-ben (GDM), amit kihasználva helyi támadók szolgáltatás megtagadást okozhatnak.
Ezt a problámát egy NULL érték kezelési hibája okozza, amikor a “g_strsplit()” függvény hívásából visszatérünk. Egy rosszindulatú támadó egy különlegesen kialakított lekérdezéssel a GDM socket-hez az érintett program összeomlását, és így szolgáltatás megtagadást idézhet elő.
A 2.14.13, 2.16.7, 2.18.4 és 2.19.5 előtti verziók érintettek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2007-3381 - NVD CVE-2007-3381
Egyéb referencia: www.vupen.com
Gyártói referencia: ftp.gnome.org
Gyártói referencia: ftp.gnome.org
Gyártói referencia: ftp.gnome.org
Gyártói referencia: ftp.gnome.org