Robert Ancell

Lightdm

6 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.1%
  • Veröffentlicht 27.10.2014 20:55:22
  • Zuletzt bearbeitet 12.04.2025 10:46:40

lightdm before 1.0.9 does not properly close file descriptors before opening a child process, which allows local users to write to the lightdm log or have other unspecified impact.

  • EPSS 0.22%
  • Veröffentlicht 22.05.2014 23:55:02
  • Zuletzt bearbeitet 12.04.2025 10:46:40

debian/guest-account in Light Display Manager (lightdm) 1.0.x before 1.0.6 and 1.1.x before 1.1.7, as used in Ubuntu Linux 11.10, allows local users to delete arbitrary files via a space in the name of a file in /tmp. NOTE: this identifier was SPLIT...

  • EPSS 0.05%
  • Veröffentlicht 06.03.2014 15:55:28
  • Zuletzt bearbeitet 12.04.2025 10:46:40

dmrc.c in Light Display Manager (aka LightDM) before 1.1.1 allows local users to read arbitrary files via a symlink attack on ~/.dmrc.

  • EPSS 0.04%
  • Veröffentlicht 02.02.2014 00:55:04
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Light Display Manager (aka LightDM) 1.4.x before 1.4.3, 1.6.x before 1.6.2, and 1.7.x before 1.7.14 uses 0664 permissions for the temporary .Xauthority file, which allows local users to obtain sensitive information by reading the file.

Exploit
  • EPSS 0.06%
  • Veröffentlicht 23.11.2013 18:55:04
  • Zuletzt bearbeitet 11.04.2025 00:51:21

LightDM 1.7.5 through 1.8.3 and 1.9.x before 1.9.2 does not apply the AppArmor profile to the Guest account, which allows local users to bypass intended restrictions by leveraging the Guest account.

  • EPSS 0.03%
  • Veröffentlicht 17.02.2012 23:55:01
  • Zuletzt bearbeitet 11.04.2025 00:51:21

LightDM before 1.0.6 allows local users to change ownership of arbitrary files via a symlink attack on ~/.Xauthority.