Vulnerabilidad en Denegación de servicio local en GNOME Display Manager (GDM) (CVE-2007-3381)
Severidad:
Pendiente de análisis
Type:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
07/08/2007
Última modificación:
16/10/2018
Descripción
El demonio GDM en GNOME Display Mangager (GDM) anterior a 2.14.13, 2.16.x anterior a 2.16.7, 2.18.x anterior a 2.18.4, y 2.19.x anterir a 2.19.5 no maneja adecuadamente valores de retorno nulos (NULL) de la función g_strsplit, lo cual permite a usuarios locales provocar una denegación de servicio (caída persistente del demonio) mediante un comando manipulado hacia el socket del demonio, relacionado con (1) gdm.c y (2) gdmconfig.c en daemon/, y (3) gdmconfig.c y (4) gdmflexiserver.c en gui/.
Impacto
Puntuación base 2.0
1.50
Severidad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gnome:gdm:*:*:*:*:*:*:*:* | 2.14.12 (incluyendo) | |
cpe:2.3:a:gnome:gdm:0.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gdm:1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gdm:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gdm:2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gdm:2.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gdm:2.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gdm:2.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gdm:2.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gdm:2.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gdm:2.13:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gdm:2.14:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gdm:2.14.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gdm:2.14.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnome:gdm:2.14.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://ftp.gnome.org/pub/GNOME/sources/gdm/2.14/gdm-2.14.13.news
- http://ftp.gnome.org/pub/GNOME/sources/gdm/2.16/gdm-2.16.7.changes
- http://ftp.gnome.org/pub/GNOME/sources/gdm/2.18/gdm-2.18.4.news
- http://ftp.gnome.org/pub/GNOME/sources/gdm/2.19/gdm-2.19.5.news
- http://secunia.com/advisories/26313
- http://secunia.com/advisories/26368
- http://secunia.com/advisories/26520
- http://secunia.com/advisories/26879
- http://secunia.com/advisories/26900
- http://security.gentoo.org/glsa/glsa-200709-11.xml
- http://www.mandriva.com/security/advisories?name=MDKSA-2007%3A169
- http://www.redhat.com/support/errata/RHSA-2007-0777.html
- http://www.securityfocus.com/archive/1/475451/30/5550/threaded
- http://www.securityfocus.com/bid/25191
- http://www.securitytracker.com/id?1018523=
- http://www.vupen.com/english/advisories/2007/2781
- https://issues.rpath.com/browse/RPL-1599
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10887