Boletines de Vulnerabilidades |
Elevación de privilegios en GNOME GDM |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Aumento de privilegios |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | GNU/Linux |
Software afectado | GNOME GDM 2.8, 2.12, 2.14, 2.15 |
Descripción |
|
Se ha descubierto una vulnerabilidad en GNOME GDM 2.8, 2.12, 2.14, y 2.15. La vulnerabilidad reside en un error al autenticar usuarios cuando la característica "face browser" esta habilitada. Un atacante local podría acceder a la consola "Configure login manager" con permisos de root mediante el uso de su propia contraseña, desde ésta consola podría cambiar sus permisos de acceso y acceder a otros recursos. |
|
Solución |
|
Actualización de software Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux Mandriva Mandrivalinux 2006 X86 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2006.0/RPMS/gdm-2.8.0.4-1.3.20060mdk.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2006.0/RPMS/gdm-Xnest-2.8.0.4-1.3.20060mdk.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2006.0/SRPMS/gdm-2.8.0.4-1.3.20060mdk.src.rpm X86_64 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/2006.0/RPMS/gdm-2.8.0.4-1.3.20060mdk.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/2006.0/RPMS/gdm-Xnest-2.8.0.4-1.3.20060mdk.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/2006.0/SRPMS/gdm-2.8.0.4-1.3.20060mdk.src.rpm |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2006-2452 |
BID | 18332 |
Recursos adicionales |
|
SUSE Security Advisory (SUSE-SR:2006:013) http://www.novell.com/linux/security/advisories/2006_13_sr.html Mandriva Security Advisory (MDKSA-2006:100) http://www.mandriva.com/security/advisories?name=MDKSA-2006:100 |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2006-06-13 |
1.1 | Aviso emitido por Mandriva (MDKSA-2006:100) | 2006-06-14 |