LightDM ‘xauthority.c’权限许可和访问控制漏洞 CVE-2013-4331 CNNVD-201309-190

2.1 AV AC AU C I A
发布: 2014-02-02
修订: 2014-02-03

Light Display Manager(又名LightDM)是一套Linux桌面的桌面显示管理器,其目的是成为X.org X服务器的标准显示管理器,并包含了跨桌面环境、减少外部依赖的代码库等特性。 Light Display Manager中存在安全漏洞,该漏洞源于程序对‘.Xauthority’文件使用不安全的权限。本地攻击者可通过读取文件利用该漏洞获取敏感信息。以下版本受到影响:Light Display Manager 1.4.3之前的1.4.x版本,1.6.2之前的1.6.x版本,1.7.1之前的1.7.x版本。

0%
当前有1条漏洞利用/PoC
当前有19条受影响产品信息