LightDM “xsession_setup()” kiterjesztett jogosultság sérülékenység

CH azonosító

CH-5893

Angol cím

LightDM "xsession_setup()" Privilege Escalation Security Issue

Felfedezés dátuma

2011.11.02.

Súlyosság

Alacsony

Érintett rendszerek

LightDM
N/A

Érintett verziók

LightDM 1.x

Összefoglaló

A LightDM sérülékenységét jelentették, amelyet kihasználva a rosszindulatú helyi felhasználók bizonyos tevékenységeket kiterjesztett jogosultságokkal tudnak elvégezni.

Leírás

A sérülékenység oka, hogy az “xsession_setup()” függvény rosszul állítja be az “~/.Xauthority”  fájl tulajdonosát, amit kihasználva tetszőleges fájlok felülírhatók szimbolikus link támadással.

A sérülékenység az 1.0.4 és 1.0.5 verziót érinti.

Megoldás

Frissítsen az 1.0.6 verzióra.

Hivatkozások

Gyártói referencia: lists.freedesktop.org
CVE-2011-4105 - NVD CVE-2011-4105
SECUNIA 46712


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »