| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 15 décembre
2006 No CERTA-2006-AVI-556 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité de GNOME
Display Manager (GDM)
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-556 |
Une gestion de version détaillée se trouve à la fin de ce document.
Les versions de GNOME Display Manager (GDM) antérieures à 2.14.11, 2.16.4 ou 2.17.4.
Une vulnérabilité a été identifiée dans GNOME Display Manager (GDM), qui ne manipulerait pas correctement une chaîne de caractères utilisée par gdmchooser, une fonction servant à sélectionner les hôtes activés par XDMCP sur le réseau local (XDMCP, pour X Display Manager Control Protocol).
Une personne malveillante connectée au système ayant une version de gdmchooser vulnérable pourrait exécuter du code arbitraire localement, avec les mêmes droits que ceux de l'utilisateur gdm.
Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=453
http://wwwnew.mandriva.com/security/advisories?name=MDKSA-2006:231
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6105