6.9

CVE-2013-4169

GNOME Display Manager (gdm) before 2.21.1 allows local users to change permissions of arbitrary directories via a symlink attack on /tmp/.X11-unix/.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Gnome ≫ Gnome Display Manager Version <= 2.21
Gnome ≫ Gnome Display Manager Version 0.7
Gnome ≫ Gnome Display Manager Version 1.0
Gnome ≫ Gnome Display Manager Version 2.0
Gnome ≫ Gnome Display Manager Version 2.2
Gnome ≫ Gnome Display Manager Version 2.13
Gnome ≫ Gnome Display Manager Version 2.14
Gnome ≫ Gnome Display Manager Version 2.14.1
Gnome ≫ Gnome Display Manager Version 2.14.2
Gnome ≫ Gnome Display Manager Version 2.14.3
Gnome ≫ Gnome Display Manager Version 2.14.4
Gnome ≫ Gnome Display Manager Version 2.14.5
Gnome ≫ Gnome Display Manager Version 2.14.6
Gnome ≫ Gnome Display Manager Version 2.14.7
Gnome ≫ Gnome Display Manager Version 2.14.8
Gnome ≫ Gnome Display Manager Version 2.14.9
Gnome ≫ Gnome Display Manager Version 2.14.10
Gnome ≫ Gnome Display Manager Version 2.14.11
Gnome ≫ Gnome Display Manager Version 2.14.12
Gnome ≫ Gnome Display Manager Version 2.15
Gnome ≫ Gnome Display Manager Version 2.16
Gnome ≫ Gnome Display Manager Version 2.16.1
Gnome ≫ Gnome Display Manager Version 2.16.2
Gnome ≫ Gnome Display Manager Version 2.17
Gnome ≫ Gnome Display Manager Version 2.18
Gnome ≫ Gnome Display Manager Version 2.18.1
Gnome ≫ Gnome Display Manager Version 2.18.2
Gnome ≫ Gnome Display Manager Version 2.18.3
Gnome ≫ Gnome Display Manager Version 2.19
Gnome ≫ Gnome Display Manager Version 2.19.1
Gnome ≫ Gnome Display Manager Version 2.19.2
Gnome ≫ Gnome Display Manager Version 2.19.3
Gnome ≫ Gnome Display Manager Version 2.19.4
Gnome ≫ Gnome Display Manager Version 2.20.0
Gnome ≫ Gnome Display Manager Version 2.20.1
Gnome ≫ Gnome Display Manager Version 2.20.2
Gnome ≫ Gnome Display Manager Version 2.20.3
Gnome ≫ Gnome Display Manager Version 2.20.4
Gnome ≫ Gnome Display Manager Version 2.20.5
Gnome ≫ Gnome Display Manager Version 2.20.6
Gnome ≫ Gnome Display Manager Version 2.20.7
Gnome ≫ Gnome Display Manager Version 2.20.8
Gnome ≫ Gnome Display Manager Version 2.20.9
Gnome ≫ Gnome Display Manager Version 2.20.10
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.37% 0.287
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.9 3.4 10
AV:L/AC:M/Au:N/C:C/I:C/A:C
CWE-59 Improper Link Resolution Before File Access ('Link Following')

The product attempts to access a file based on the filename, but it does not properly prevent that filename from identifying a link or shortcut that resolves to an unintended resource.

http://rhn.redhat.com/errata/RHSA-2013-1213.html
Vendor Advisory
http://secunia.com/advisories/54661
Vendor Advisory
https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=988498
Patch