GNOME Display Manager URI séma kezelés biztonsági hibája

CH azonosító

CH-4982

Angol cím

GNOME Display Manager URI Scheme Handler Security Issue

Felfedezés dátuma

2011.05.31.

Súlyosság

Alacsony

Érintett rendszerek

GNOME
Gnome Display Manager (GDM)

Érintett verziók

GNOME Display Manager (GDM) 2.x

Összefoglaló

A GNOME Display Manager biztonsági problémáját jelentették, melyet rosszindulatú helyi felhasználók kihasználhatnak bizonyos műveletek emelt szintű jogosultsággal történő végrehajtására.

Leírás

A biztonsági problémát az URI séma kezelő konfigurációs hibája okozza. Ez kihasználható az alapértelmezett böngésző GDM munkafolyatban történő elindítására, a GDM felhasználó jogosultságával.

A biztonsági hibát a 2.32.1 és korábbi verziókban jelentették.

Megoldás

Javítva a fejlesztői verzióban.

Támadás típusa

Misconfiguration (Konfiguráció)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: ftp.gnome.org
Gyártói referencia: git.gnome.org
SECUNIA 44797
CVE-2011-1709 - NVD CVE-2011-1709


Legfrissebb sérülékenységek
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »