Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-6698

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/12/2006
Última modificación:
08/03/2011

Descripción

El demonio GConf (gconfd) en GConf 2.14.0 crea archivos temporales bajo directorio con nombres basados en el nombre de usuario, incluso cuando GCONF_GLOBAL_LOCKS no está activo, lo cual permite a usuarios locales provocar denegación de servicio a través de la creación de directorios antes de tiempo, lo cual evita que otros usuarios usen gnome.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnome:gconf:2.14.0:*:*:*:*:*:*:*