LightDM ‘create_guest_session()’函数安全绕过漏洞 CVE-2013-4459 CNNVD-201310-664

3.3 AV AC AU C I A
发布: 2013-11-23
修订: 2013-11-25

LightDM(又名Light Display Manager)是一套Linux桌面的桌面显示管理器,其目的是成为X.org X服务器的标准显示管理器,并包含了跨桌面环境、减少外部依赖的代码库等特性。 LightDM 1.7.5至1.8.3版本和1.9.2之前的1.9.x版本中存在安全漏洞,该漏洞源于程序使用Guest账户时没有应用AppArmor安全配置文件。本地攻击者可借助Guest账户利用该漏洞绕过既定的限制,获取敏感信息。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息