製品・ソフトウェアに関する情報
GNOME Display Manager におけるファイルの所有権を変更される脆弱性
Title GNOME Display Manager におけるファイルの所有権を変更される脆弱性
Summary

GNOME Display Manager (gdm) には、/var/cache/gdm/ 以下の dmrc または face アイコンファイルに関する処理に不備があるため、ファイルの所有権を変更される脆弱性が存在します。

Possible impacts ローカルユーザにより、シンボリックリンク攻撃を介して、管理者のアクセス権限を取得され、任意のコンテンツを読まれる、作成される、または Web サイトのスキンを変更される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date March 28, 2011, midnight
Registration Date April 27, 2011, 11:31 a.m.
Last Update April 27, 2011, 11:31 a.m.
CVSS2.0 : 警告
Score 6.9
Vector AV:L/AC:M/Au:N/C:C/I:C/A:C
Affected System
レッドハット
Red Hat Enterprise Linux Desktop 6
Red Hat Enterprise Linux HPC Node 6
Red Hat Enterprise Linux Server 6
Red Hat Enterprise Linux Workstation 6
GNOME Project
GNOME Display Manager 2.32.1 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2011年04月27日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2011-0727
Summary

GNOME Display Manager (gdm) 2.x before 2.32.1 allows local users to change the ownership of arbitrary files via a symlink attack on a (1) dmrc or (2) face icon file under /var/cache/gdm/.

Publication Date April 1, 2011, 7:55 a.m.
Registration Date Jan. 28, 2021, 4:37 p.m.
Last Update Nov. 21, 2024, 10:24 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:gnome:gdm:2.5:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.2:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.30:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.25:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.19:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.22:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.16:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.13:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.15:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.4:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.21:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.27:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.3:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.23:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.20:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.6:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.8:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.26:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.31:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.28:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.18:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.14:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.29:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.17:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.0:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.24:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.32:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List