GNOME Display Manager URI séma kezelés biztonsági hibája

CH azonosító

CH-4982

Angol cím

GNOME Display Manager URI Scheme Handler Security Issue

Felfedezés dátuma

2011.05.31.

Súlyosság

Alacsony

Érintett rendszerek

GNOME
Gnome Display Manager (GDM)

Érintett verziók

GNOME Display Manager (GDM) 2.x

Összefoglaló

A GNOME Display Manager biztonsági problémáját jelentették, melyet rosszindulatú helyi felhasználók kihasználhatnak bizonyos műveletek emelt szintű jogosultsággal történő végrehajtására.

Leírás

A biztonsági problémát az URI séma kezelő konfigurációs hibája okozza. Ez kihasználható az alapértelmezett böngésző GDM munkafolyatban történő elindítására, a GDM felhasználó jogosultságával.

A biztonsági hibát a 2.32.1 és korábbi verziókban jelentették.

Megoldás

Javítva a fejlesztői verzióban.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »