漏洞信息详情
LightDM ‘~/.dmrc’权限提升漏洞
- CNNVD编号:CNNVD-201111-312
- 危害等级: 低危
- CVE编号: CVE-2011-3153
- 漏洞类型: 后置链接
- 发布时间: 2011-11-18
- 威胁类型: 本地
- 更新时间: 2014-03-10
- 厂 商: robert_ancell
- 漏洞来源:
漏洞简介
Light Display Manager(又名LightDM)是一套Linux桌面的桌面显示管理器,其目的是成为X.org X服务器的标准显示管理器,并包含了跨桌面环境、减少外部依赖的代码库等特性。
LightDM 1.1.0及之前版本的dmrc.c文件中存在安全漏洞。本地攻击者可通过对~/.dmrc文件实施符号链接攻击利用该漏洞读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://launchpad.net/ubuntu/+source/lightdm/1.0.6-0ubuntu1.1
参考网址
来源: bugs.launchpad.net
链接:https://bugs.launchpad.net/ubuntu/%2Bsource/lightdm/%2Bbug/883865
来源: UBUNTU
名称: USN-1262-1
链接:http://www.ubuntu.com/usn/USN-1262-1
来源: bazaar.launchpad.net
链接:http://bazaar.launchpad.net/~lightdm-team/lightdm/trunk/revision/1299
来源:SECUNIA
名称:46866
链接:http://secunia.com/advisories/46866
来源:SECUNIA
名称:46868
链接:http://secunia.com/advisories/46868
来源:SECUNIA
名称:48412
链接:http://secunia.com/advisories/48412
受影响实体
- Robert_ancell Lightdm:0.0.1
- Robert_ancell Lightdm:0.0.2
- Robert_ancell Lightdm:0.0.3
- Robert_ancell Lightdm:0.0.4
- Robert_ancell Lightdm:0.1.0
补丁
- lightdm-1.1.1
- lightdm_1.0.6-0ubuntu1.1
- lightdm_1.0.6.orig
评论